แคมเปญฟิชชิ่งขนาดใหญ่มีเป้าหมายที่ Nike และแบรนด์เสื้อผ้ายอดนิยมอื่นๆ

แคมเปญฟิชชิ่งขนาดใหญ่มีเป้าหมายที่ Nike และแบรนด์เสื้อผ้ายอดนิยมอื่นๆ

ไทเลอร์ ครอส ไทเลอร์ ครอส
อัปเดตเมื่อ: มิถุนายน 15, 2023
แคมเปญฟิชชิ่งขนาดใหญ่มีเป้าหมายที่ Nike และแบรนด์เสื้อผ้ายอดนิยมอื่นๆ

แบรนด์รองเท้าและเครื่องแต่งกายยอดนิยมกว่า 100 แบรนด์ตกเป็นเป้าหมายของแคมเปญฟิชชิ่งในวงกว้าง นักวิจัยจาก Bolster ค้นพบ

“ในบรรดาแบรนด์เด่นที่ได้รับผลกระทบจากแคมเปญนี้ ได้แก่ Nike, Puma, Adidas, Casio, Crocs, Sketchers, Caterpillar, New Balance, Fila, Vans และอื่นๆ อีกมากมาย” รัฐที่ปรึกษาด้านความปลอดภัยของ Bolster. “แคมเปญนี้เริ่มใช้งานจริงประมาณเดือนมิถุนายน 2022 และมีกิจกรรมฟิชชิ่งสูงสุดระหว่างเดือนพฤศจิกายน 2022 ถึงกุมภาพันธ์ 2023”

ผู้คุกคามแอบอ้างเป็นแบรนด์เหล่านี้โดยใช้เว็บไซต์หลอกลวงเพื่อหลอกให้ลูกค้าส่งข้อมูลที่ละเอียดอ่อน พวกเขายังใช้เทคนิคการเพิ่มประสิทธิภาพเครื่องมือค้นหา (SEO) ต่างๆ เพื่อให้ปรากฏในหน้าแรกของ Google และเครื่องมือค้นหาอื่นๆ — เว็บไซต์เหล่านี้บางเว็บไซต์มีมานานหลายปีแล้ว

เว็บไซต์ที่ได้รับผลกระทบ ได้แก่ Nike, Casio, Timberland, Puma, Sketchers, Asics, Crocs, Doc Martins, Columbia Sportswear, New Balance, Converse และอื่นๆ อีกมากมาย

นักวิจัยของ Bolster ระบุโดเมนที่ใช้งานอยู่มากกว่า 6,000 โดเมน โดย 3,000 โดเมนยังคงเปิดใช้งานอยู่ ในขณะที่บางรายการมีมานานหลายปี แต่บางรายการได้รับการจดทะเบียนภายใน 90 วันที่ผ่านมา

“ผู้โจมตีส่วนใหญ่ใช้รูปแบบการรวมชื่อแบรนด์เข้ากับชื่อประเทศแบบสุ่ม ตามด้วยโดเมนระดับบนสุดทั่วไป (TLD)”

ตัวอย่างของสิ่งนี้ ได้แก่:

  • puma-shoes-singapore.com
  • pumaenmexico.com.mx
  • bestpumaindia.in
  • puma-italia.com
  • pumashoesออสเตรเลีย.org
  • pumaoutletsingapore.com

“การใช้ผู้รับจดทะเบียนโดเมนเดียวกัน การรวมกันของ ISP สองรายเดียวกัน และรูปแบบการจดทะเบียนชื่อโดเมนที่พิมพ์ผิดคล้ายกันทำให้เราเชื่อว่าผู้คุกคามกลุ่มเดียวกันอยู่เบื้องหลังเว็บไซต์หลอกลวงและเลียนแบบแบรนด์เหล่านี้ทั้งหมด”

นักวิจัยเชื่อว่าเมื่อผู้ที่ตกเป็นเหยื่อซื้อสินค้าจากเว็บไซต์ฉ้อฉลเหล่านี้ พวกเขาจะไม่ได้รับสินค้าหรือจะเป็นของปลอม

เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของหนึ่งในกลโกงการช็อปปิ้งเหล่านี้ ตรวจสอบให้แน่ใจว่าคุณอยู่ในเว็บไซต์อย่างเป็นทางการและไม่ใช่ของลอกเลียนแบบโดยการยืนยันชื่อโดเมนของเว็บไซต์ และคุณควรระวังข้อเสนอที่ดีเกินกว่าจะเป็นจริงเป็นพิเศษ รวมถึงโดเมนเว็บที่น่าสงสัย

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย