美国警方识破网络钓鱼的伎俩,要求扣押嫌疑人数万美元
创始人
2025-07-11 07:31:12
0

Bleeping Computer 网站披露,在一份扣押令中,美国特勤局揭露了威胁攻击者是如何利用虚假杀毒软件续订电子邮件成功窃取受害者数万美元。

美国特勤局(USSS)特别探员 Jollif 提交了扣押令,要求追回一封伪造的诺顿续订电子邮件中被攻击者盗走的资金。

据悉,钓鱼邮件”助力“威胁攻击者轻松获取了受害者的个人电脑和银行账户的访问权限,从美国特勤局特工提交的法庭文件来看,被盗资金存放在一个名为 "Bingsong Zhou "的大通银行账户中,此人可能与假冒诺顿杀毒软件续订的网络钓鱼诈骗案有关。

钓鱼邮件中指出,收件人会被收取续订防病毒软件的费用,并要求其拨打所附号码取消订阅,一旦受害者拨打电子邮件中列出的电话号码,威胁攻击者会引导他们执行各种操作,例如在计算机上安装远程访问软件、感染恶意软件以及在钓鱼网页上输入账户凭据等。

虚假押金

值得一提的是,法庭文件中还披露了一个典型案例,一名受害者于 2023 年 11 月 28 日收到一封钓鱼电子邮件,声称除非他取消收费,否则将被收取 349.95 美元的诺顿杀毒软件订阅费。

类似骗局中使用的诺顿网络钓鱼电子邮件示例

如果受害者给威胁攻击者打电话,就会被威胁攻击者”指导“着操作笔记本电脑(威胁攻击者骗说受害者这是退还 349.95 美元的必要步骤) 受害者遵照指示操作后,会发现其账户上多了一笔 34000 美元的存款。这时候,威胁攻击者声称 34000 美元可能是操作失误才下发的,受害者必须退还金额,以避免法律纠纷。

实际上,威胁攻击者在显示器上叠加了一个蓝屏,使得受害人无法看清楚自己的操作,并从受害人的储蓄账户中划走 34000 美元,转到他们的帐户中。

随着诈骗活动愈演愈烈,12 月 7 日,摩根大通限制了 Bingsong Zhou 的账户权限,里面的资金也被转移到了一个由银行控制的暂记账户中。特工 Jollif 同时申请要求扣押 Bingsong Zhou 账户中的 34000 美元,并表示这些资金可能是犯罪所得。

最后,警方人员表示 Bingsong Zhou 目前面临电信诈骗、参与网络钓鱼诈骗,洗钱、银行诈骗和共谋电信诈骗等罪名的指控。

参考文章:https://www.bleepingcomputer.com/news/security/us-court-docs-expose-fake-antivirus-renewal-phishing-tactics/

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...