קמפיין דיוג גדול מכוון לנייקי, מותגי לבוש פופולריים אחרים

קמפיין דיוג גדול מכוון לנייקי, מותגי לבוש פופולריים אחרים

טיילר קרוס טיילר קרוס
עודכן בתאריך: יוני 15, 2023
קמפיין דיוג גדול מכוון לנייקי, מותגי לבוש פופולריים אחרים

למעלה מ-100 מותגי הנעלה והלבשה פופולריים היו יעד של קמפיין דיוג רחב היקף, גילו חוקרים מבולסטר.

"בין המותגים הבולטים שהושפעו מהקמפיין הזה הם נייקי, פומה, אדידס, קאסיו, קרוקס, סקצ'רס, קטרפילר, ניו באלאנס, פילה, וואנס ועוד רבים אחרים." הייעוץ הביטחוני של בולסטר קובע. "קמפיין זה יצא לאוויר בסביבות יוני 2022 והיתה לו שיא פעילות הדיוג בין נובמבר 2022 לפברואר 2023."

שחקני איומים התחזו למותגים הללו באמצעות אתרי הונאה כדי להערים על לקוחות למסור מידע רגיש. הם גם משתמשים בטכניקות שונות של אופטימיזציה למנועי חיפוש (SEO) על מנת להופיע בעמוד הראשון של גוגל ומנועי חיפוש אחרים - חלק מהאתרים האלה כבר כמה שנים.

האתרים המושפעים כוללים את Nike, Casio, Timberland, Puma, Sketchers, Asics, Crocs, Doc Martins, Columbia Sportswear, New Balance, Converse ורבים נוספים.

למעלה מ-6,000 דומיינים פעילים זוהו באמצעות החוקרים של Bolster, כאשר 3,000 מהם עדיין פעילים. בעוד שחלקם קיימים כבר שנים, אחרים נרשמו במהלך 90 הימים האחרונים.

"התוקפים משתמשים בעיקר בדפוס של שילוב שם המותג עם שם מדינה אקראי, ואחריו דומיין גנרי ברמה העליונה (TLD)."

דוגמאות לכך כוללות:

  • puma-shoes-singapore.com
  • pumaenmexico.com.mx
  • bestpumaindia.in
  • puma-italia.com
  • pumashoesaustralia.org
  • pumaoutletsingapore.com

"השימוש באותו רשם דומיינים, שילוב של אותם שני ספקי שירותי אינטרנט ודפוס רישום שמות דומיינים מסוג טיפוסקוואט דומה מביאים אותנו להאמין שאותה קבוצה של גורמי איומים עומדת מאחורי כל אתרי ההונאה וההתחזות למותג".

חוקרים מאמינים שכאשר קורבנות רוכשים מוצרים מאתרי הונאה אלה, או שהם לא יקבלו את המוצר שלהם, או שהוא יהיה מזויף.

כדי להימנע מנפילה קורבן לאחת מהונאות הקניות הללו, ודא שאתה נמצא באתר הרשמי ולא עתיק על ידי אישור שם הדומיין של האתר. כמו כן, עליך להיזהר במיוחד מעסקאות טובות מכדי להיות אמיתיות בשילוב עם דומיינים אינטרנטיים חשודים.

בול זמן:

עוד מ בלשי בטיחות