جاكرتا - عادت حملة انتحال إلى الظهور ، وجد الباحثون مواقع ويب تنتحل شخصية العلامات التجارية الكبرى التي توزع برامج ضارة أو تعرض إعلانات ضارة للزوار.
الانتحال هو عملية احتيال عبر الإنترنت ينتحل مرتكبها شخصية شخص أو طرف معين. ومن بين الباحثين من شركة Cyjax المتخصصة في استخبارات التهديدات التركيز السيبراني على العثور على مجموعة من المجرمين عبر الإنترنت ، Fangxiao.
تدير المجموعة أكثر من 42000 نطاق ويب يتنكر في هيئة شركات مثل كوكا كولا وماكدونالدز ويونيليفر والإمارات وغيرها.
ويقول الباحثون إن أكثر من 400 شركة تعرضت لسرقة الهوية في الحملة. المجموعة ، التي يبدو أنها تعمل خارج الصين (حيث يزعم أن إحدى لوحات التحكم المفتوحة باللغة الصينية) ، تنشئ حوالي 300 من هذه المجالات كل يوم.
ثم يعلنون عنها إما من خلال رسائل WhatsApp أو إعلانات الجوال. يتم إرسال الضحايا الذين ينقرون على هذه الروابط إلى صفحة تستخدم جميع أنواع التكتيكات لإبقائهم منخرطين وغير مدركين لحقيقة أنها عملية احتيال كبيرة واحدة.
وأضاف الباحثون أنه عند إطلاق TechRadar ، الخميس 17 نوفمبر ، تستضيف هذه الصفحة أيضا إعلانات من ylliX ، وهي شبكة إعلانية مصنفة بشكل مشبوه من قبل Google و Facebook.
الهدف النهائي ، بالطبع ، هو جعل الضحايا يقومون بتنزيل التطبيق (Triada Trojan) ، أو إجراء مدفوعات صغيرة عبر الرسائل القصيرة بسبب الجهل ، أو فتح مواقع مواعدة مزيفة ، أو كسب عمولات للمهاجمين من خلال الروابط التابعة ل Amazon.
في بعض الحالات ، يتم تحفيز الضحايا أيضا على تنزيل تطبيق من متجر Play يسمى App Booster Lite-RAM Booster.
على الرغم من أن هذا ليس خطيرا تماما ، إلا أنه يطلب أذونات الوصول ويعرض عددا كبيرا من الإعلانات التي يصعب إغلاقها. وفقا لتقرير الباحثين ، تم إنشاء هذا التطبيق من قبل نفس المطورين الذين كان ينظر إليهم سابقا على أنهم يشاركون في البرامج الإعلانية.
بخلاف حقيقة أن الفاعل التهديدي يقع مقره في الصين ، فإن القليل جدا من المعلومات يمكن أن تؤدي إلى تحديد هويته. كما لوحظ أن Fangxiao تبيع خدماتها إلى كيانات أخرى تتطلع إلى زيادة حركة المرور على الويب.
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)