安全專家稱近期熱傳的人口販運釣魚短信旨在竊取受害者的谷歌賬號
近段時間,許多美國人都受到了自稱來自美國郵政局(USPS)的詐騙短信。一些專家分析後認為,幕後很可能是QAnon組織在搗鬼。從安全研究員Eric JN Ellason等人在Twitter上分享的截圖來看,陰謀策劃的這波釣魚詐騙,甚至謊稱當事人涉嫌人口販運等事件。然而從指向m9sxv.info(從定向至jtuzd.rdtk.io)的鏈接來推測,其似乎旨在竊取受害者的憑證信息。
早在9 月1 日,一位擁有5000 名粉絲的Instagram 用戶發布了一張短信界面截圖。發信人宣稱用戶收到了一個USPS 包裹,並且附上了一條奇怪的鏈接。
點擊之後,釣魚網站又會跳轉到新的網址,提示用戶的包裹存在問題,然後引導受害者到“包裹追踪”頁面。
釣魚域名示例
釣魚信息還宣稱有追踪非法性交易的新方法,結果引發了許多網友對其陰謀的討論,最終迫使打擊跨國人口販運的非盈利組織不得不發表一份聲明來澄清。
釣魚網站示例
Polaris 在聲明中稱,該組織已經收到了許多涉及USPS 釣魚短信的人口販運舉報。在感謝網友們的熱心之餘,該組織還是希望大家能夠對此類信息加以甄別,以抑制虛假信息的傳播。
釣魚詐騙似乎意在竊取用戶的谷歌賬戶登陸憑證
對於Polaris 這樣的非盈利組織來說,蜂擁而至的虛假消息會造成本就有限的資源被無謂消耗,導致真正等待被解救的人們難以與之取得安全地聯繫。
早前的一個釣魚詐騙示例