恶意 Telegram 机器人Telekopye 正进行大规模网络诈骗活动

安全
攻击者能利用恶意 Telegram 机器人实施大规模网络钓鱼诈骗,包括制作网络钓鱼网站、电子邮件、短信等。

根据研究,Telekopye背后的运作人员被称为“尼安德特人”,他们将犯罪企业作为合法公司来运营,内部人员具有不同分工和等级。他们通过地下论坛上广告招募,邀请新成员加入指定的 Telegram 频道,该频道用于与其他成员沟通并跟踪交易日志。

该团伙行动的最终目标是进行卖家诈骗、买家诈骗或退款诈骗。

  • 卖家诈骗:攻击者冒充卖家并诱骗用户购买不存在的商品。如果受害者表示有兴趣购买该物品,攻击者会引诱受害者进行在线支付,并向他们提供一个网络钓鱼网站链接,该链接显示为合法的支付门户。但该网站会索取受害者的银行凭证或信用卡详细信息。
  • 买家诈骗:攻击者在该骗局中冒充买家,经过全面研究后瞄准受害者。他们表达了对某件商品的兴趣,并声称已通过所提供的平台付款。他们向受害者发送由 Telekopye Toolkit 创建的短信或电子邮件,其中包含网络钓鱼网站的链接。受害者被说服点击此链接以接收平台的付款,剩下的方法和卖家骗局类似。
  • 退款诈骗:攻击者以提供退款为借口第二次欺骗买家,以骗取相同金额的资金。

研究人员指出,针对卖家的诈骗会考虑受害者的性别、年龄、在线市场的经验、评级、评论、已完成的交易数量以及他们所销售的商品类型,这表明准备阶段涉及广泛的市场调查。

此外,据观察,该团伙还使用 VPN、代理和 TOR 来保持匿名,同时还探索房地产诈骗,他们创建包含公寓列表的虚假网站,并通过点击指向网络钓鱼网站的链接来诱骗受害者支付预订费。

总部位于新加坡的网络安全公司 Group-IB 此前告诉The Hacker News,被追踪的 Telekopye 活动与Classiscam相同,后者作为一种诈骗即服务,自2019年出现以来已为犯罪分子带来了 6450 万美元的非法利润。

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2024-08-06 08:40:32

2021-07-20 14:10:25

机器人人工智能技术

2023-11-24 11:20:20

2023-10-13 09:00:00

2023-05-19 14:34:03

2017-05-04 09:04:14

诺维格机器人人工智能

2021-08-13 11:33:18

Telegramrobocall机器人密码

2017-05-12 15:00:38

无人机机器人物流

2021-12-20 10:02:19

黑客诈骗网络攻击

2022-02-20 10:35:05

僵尸网络网络攻击

2019-04-18 11:10:30

2020-10-15 15:42:00

人工智能

2024-09-04 14:18:03

2021-09-08 18:08:52

恶意机器人流量网络爬虫

2020-10-19 08:32:04

AI机器人

2023-04-28 19:26:13

数据安全恶意软件

2021-05-21 06:02:44

人工智能AI机器人

2023-07-27 16:51:20

2022-08-08 12:05:47

恶意软件消息应用

2024-03-11 16:03:59

点赞
收藏

51CTO技术栈公众号