フィッシング帝国に対する世界的な取り締まり: LabHost プラットフォームがシャットダウン

フィッシング帝国に対する世界的な取り締まり: LabHost プラットフォームがシャットダウン

ペイジ・ヘンリー


ペイジ・ヘンリー

発行日: 2024 年 4 月 22 日

国際的な法執行の大規模な取り組みの中で、サイバー犯罪者にフィッシング キットを提供するのに役立ってきた LabHost として知られる主要なオンライン プラットフォームが解体されました。この作戦は英国警視庁が主導し、欧州連合の法執行機関ユーロポールが調整し、19か国の当局が関与し、容疑者37人の逮捕につながった。

2021 年に設立された LabHost は、詐欺的な Web サイトの作成を容易にするように特別に設計されており、攻撃者が個人をだまして電子メール アドレス、パスワード、銀行口座の詳細などの機密情報を開示させることができます。警視庁によると、LabHost は月々のサブスクリプション料金を支払った約 1 人の登録ユーザーにサービスを提供し、1,173,000 万ポンド (約 2,000 万 XNUMX ドル) 近くの収益をあげていました。

「LabHostは月額平均249ドルの料金で、カスタマイズ可能で数回クリックするだけで導入できるさまざまな違法サービスを提供することになる」とユーロポールは述べた。 「加入状況に応じて、金融機関、郵便配達サービス、電気通信サービスプロバイダーなどから犯罪者に提供される標的の範囲は拡大していった。 Labhost は、ユーザーが選択できる説得力のあるフィッシング ページを提供する 170 以上の偽 Web サイトのメニューを提供しました。」

日曜日から水曜日まで続いたこの作戦の過程で、世界中で 70 以上の場所が検索され、約 40,000 のフィッシング ドメインからなる広大なネットワークが明らかになりました。これらのドメインは、金融機関、郵便サービス、電気通信プロバイダーなど、さまざまな被害者をターゲットにしていました。

ユーロポールの調査では、LabHost が約 480,000 万件の銀行カード番号と 64,000 万 1 件を超える PIN、およびさまざまなオンライン サービスの XNUMX 万件以上のパスワードを取得したことも明らかになりました。

LabHost が提供するツールの中には、犯罪者がフィッシング攻撃をリアルタイムで調整および監視できるようにするキャンペーン管理ツール「LabRat」がありました。このツールは、2 要素認証などの高度なセキュリティ プロトコルを回避する機能があり、プラットフォームを通じて開始されるフィッシング攻撃の有効性を高めることができることで注目されました。

タイムスタンプ:

より多くの 安全探偵