黑客在暗网出售执法及政府邮箱账号!售价低至 40 美元
HackerNews 编译,转载请注明出处: 网络犯罪分子正在暗网以低至40美元的价格出售活跃的执法及政府邮箱账户访问权限,Abnormal AI安全公司调查发现,这些遭入侵的账户涉及美国、英国、印度、巴西和德国的官员,受影响机构包括联邦调查局(FBI)等。 通过真实邮箱冒充执法人员的能力,使攻击者能实施复杂的欺诈和数据窃取计划,包括发送虚假传票及通过紧急数据请求获取敏感信息。来自“.gov”和“.police”域名的邮件更易绕过技术防御且不易引起收件人怀疑,导致恶意附件和链接的点击率显著提升。 研究人员指出,尽管执法账户在暗网售卖已持续数年,但近期策略出现明显转变:“网络犯罪分子不再单纯转售访问权,而是积极营销具体用途,例如提交欺诈性传票或绕过社交媒体与云服务商的验证流程。这种机构信任的商品化扩大了此类账户的吸引力,并降低了冒名攻击的门槛。”其补充道:“与休眠或伪造账户不同,这些都是已被攻破的活跃可信邮箱,攻击者可立即用于恶意操作。” Abnormal AI 8月14日发布的报告显示,遭入侵的执法及政府账户通常通过Telegram或Signal等加密通讯平台出售。鉴于此类邮箱的独特犯罪价值,其售价往往极低,单账户最低仅40美元。买家通常使用加密货币支付,随后获得账户完整的SMTP/POP3/IMAP凭证,从而通过任意邮件客户端完全控制收件箱,立即开始发送邮件或访问政府专属服务。 (示例列表提供了一系列美国政府电子邮件帐户供出售,包括FBI.gov地址。来源:Abnormal AI) 暗网广告常鼓动买家利用这些账户提交紧急数据请求,宣称“成功请求可获取IP地址、邮箱或电话号码等数据”。合法的紧急数据请求用于执法机构在紧急情况下(如来不及获取传票时)向企业索要信息,科技公司和电信提供商依法有义务响应此类请求。 研究人员还发现犯罪市场在TikTok和X等平台推广执法门户访问权限,用于提交额外数据检索请求。部分卖家宣称可利用窃取凭证增强开源情报(OSINT)服务权限——Shodan和Intelligence X等平台通常为认证政府用户提供高级功能。 攻击者主要通过三种简单有效的手段入侵政府邮箱: 凭证填充攻击及利用密码复用漏洞 通过信息窃取恶意软件从受感染浏览器/邮件客户端获取保存的登录凭证 针对性钓鱼与社会工程攻击 消息来源: infosecurity-magazine; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文