کمپین بزرگ فیشینگ نایک، سایر برندهای پوشاک محبوب را هدف قرار می دهد

کمپین بزرگ فیشینگ نایک، سایر برندهای پوشاک محبوب را هدف قرار می دهد

تایلر کراس تایلر کراس
به روز شده در: ژوئن 15، 2023
کمپین بزرگ فیشینگ نایک، سایر برندهای پوشاک محبوب را هدف قرار می دهد

محققان بولستر کشف کردند که بیش از 100 برند محبوب کفش و پوشاک هدف یک کمپین فیشینگ در مقیاس گسترده قرار گرفته اند.

از جمله برندهای قابل توجهی که تحت تأثیر این کمپین قرار گرفته‌اند می‌توان به نایک، پوما، آدیداس، کاسیو، کروکس، اسکچرز، کاترپیلار، نیوبالنس، فیلا، ون و بسیاری دیگر اشاره کرد. مشاور امنیتی بولستر بیان می کند. این کمپین در ژوئن 2022 فعال شد و اوج فعالیت فیشینگ را بین نوامبر 2022 و فوریه 2023 داشت.

عوامل تهدید جعل هویت این برندها با استفاده از وب سایت های تقلبی برای فریب مشتریان برای ارائه اطلاعات حساس بودند. آنها همچنین از تکنیک‌های مختلف بهینه‌سازی موتور جستجو (SEO) استفاده می‌کنند تا در صفحه اول گوگل و سایر موتورهای جستجو ظاهر شوند – برخی از این وب‌سایت‌ها چندین سال است که وجود دارند.

وب سایت های آسیب دیده عبارتند از نایک، کاسیو، تیمبرلند، پوما، اسکچرز، اسیکس، کروکس، داک مارتینز، لباس ورزشی کلمبیا، نیوبالنس، کانورس و بسیاری دیگر.

بیش از 6,000 دامنه فعال از طریق محققان Bolster شناسایی شده است که 3,000 مورد از آنها هنوز فعال هستند. در حالی که برخی از آنها برای سال ها وجود داشته اند، برخی دیگر در 90 روز گذشته ثبت شده اند.

مهاجمان عمدتاً از الگوی ترکیب نام تجاری با نام کشور تصادفی و به دنبال آن یک دامنه سطح بالای عمومی (TLD) استفاده می کنند.

نمونه هایی از این موارد عبارتند از:

  • puma-shoes-singapore.com
  • pumaenmexico.com.mx
  • bestpumaindia.in
  • puma-italia.com
  • pumashoesaustralia.org
  • pumaoutletsingapore.com

استفاده از ثبت کننده دامنه یکسان، ترکیبی از دو ISP یکسان، و الگوی ثبت نام دامنه تایپوسکوات مشابه، ما را به این باور می رساند که همان گروه از عوامل تهدید پشت همه این سایت های کلاهبرداری و جعل نام تجاری هستند.

محققان بر این باورند که وقتی قربانیان محصولاتی را از این وب سایت های جعلی خریداری می کنند، یا محصول خود را دریافت نمی کنند یا تقلبی خواهد بود.

برای اینکه قربانی یکی از این کلاهبرداری های خرید نشوید، با تایید نام دامنه وب سایت، مطمئن شوید که در وب سایت رسمی هستید و کپی کننده نیستید. و، شما باید به ویژه در مورد معاملاتی که بیش از حد خوب هستند که با دامنه های وب مشکوک همراه هستند، محتاط باشید.

تمبر زمان:

بیشتر از کارآگاهان ایمنی