Büyük Kimlik Avı Kampanyası Nike ve Diğer Popüler Giyim Markalarını Hedefliyor

Büyük Kimlik Avı Kampanyası Nike ve Diğer Popüler Giyim Markalarını Hedefliyor

Tyler Çapraz Tyler Çapraz
Tarihinde güncellendi: Haziran 15, 2023
Büyük Kimlik Avı Kampanyası Nike ve Diğer Popüler Giyim Markalarını Hedefliyor

Bolster'dan araştırmacılar, 100'den fazla popüler ayakkabı ve giyim markasının geniş çaplı bir kimlik avı kampanyasının hedefi olduğunu keşfetti.

"Bu kampanyadan etkilenen önemli markalar arasında Nike, Puma, Adidas, Casio, Crocs, Sketchers, Caterpillar, New Balance, Fila, Vans ve çok sayıda diğerleri var" Bolster'ın güvenlik danışma durumları. "Bu kampanya Haziran 2022 civarında yayına girdi ve kimlik avı etkinliği Kasım 2022 ile Şubat 2023 arasında zirve yaptı."

Tehdit aktörleri, müşterileri hassas bilgileri vermeleri için kandırmak için sahte web siteleri kullanarak bu markaların kimliğine bürünüyorlardı. Ayrıca, Google'ın ve diğer arama motorlarının ön sayfasında görünmek için farklı arama motoru optimizasyonu (SEO) teknikleri kullanırlar - bu web sitelerinden bazıları birkaç yıldır zaten.

Etkilenen web siteleri arasında Nike, Casio, Timberland, Puma, Sketchers, Asics, Crocs, Doc Martins, Columbia Sportswear, New Balance, Converse ve çok daha fazlası yer alıyor.

Bolster araştırmacıları tarafından 6,000'den fazla aktif alan tespit edildi ve bunların 3,000'i hala aktif. Bazıları yıllardır varken, diğerleri son 90 gün içinde kaydedildi.

"Saldırganlar, ağırlıklı olarak marka adını rastgele bir ülke adıyla ve ardından genel bir üst düzey alan adı (TLD) ile birleştirme modelini kullanıyor."

Bunun örnekleri şunları içerir:

  • puma-ayakkabı-singapore.com
  • pumaenmexico.com.mx
  • bestpumaindia.in
  • puma-italia.com
  • pumashoesaustralia.org
  • pumaoutletsingapore.com

"Aynı etki alanı kayıt kuruluşunun kullanımı, aynı iki ISP'nin birleşimi ve benzer yazım hatası alan adı kayıt modeli, tüm bu dolandırıcılık ve marka kimliğine bürünme sitelerinin arkasında aynı grup tehdit aktörlerinin olduğuna inanmamıza yol açtı."

Araştırmacılar, kurbanların bu dolandırıcılık amaçlı web sitelerinden ürün satın aldıklarında ya ürünlerini teslim alamayacaklarına ya da sahte olacağına inanıyorlar.

Bu alışveriş dolandırıcılıklarından birine kurban gitmemek için, resmi web sitesinde olduğunuzdan ve web sitesinin alan adını onaylayarak kopyacı olmadığından emin olun. Ayrıca, şüpheli web etki alanlarıyla birlikte gerçek olamayacak kadar iyi anlaşmalara karşı özellikle dikkatli olmalısınız.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri