அச்சுறுத்தல் தரவுத்தளம் ஃபிஷிங் Sniper Dz ஃபிஷிங் கருவிகள்

Sniper Dz ஃபிஷிங் கருவிகள்

கடந்த ஆண்டில், Sniper Dz எனப்படும் Phishing-as-a-Service (PhaaS) இயங்குதளத்துடன் இணைக்கப்பட்ட 140,000 ஃபிஷிங் வலைத்தளங்களை ஆராய்ச்சியாளர்கள் அடையாளம் கண்டுள்ளனர், இது சைபர் குற்றவாளிகளிடையே நற்சான்றிதழ் திருட்டுக்கான பரவலான பயன்பாட்டை எடுத்துக்காட்டுகிறது.

Sniper Dz ஆனது ஃபிஷிங் டெம்ப்ளேட்களின் வரம்பைக் கொண்ட ஆன்லைன் நிர்வாக குழுவுடன் வருங்கால ஃபிஷர்களை வழங்குகிறது. ஒரு தொழில்நுட்ப அறிக்கையின்படி, பயனர்கள் இந்தப் பக்கங்களுக்கு Sniper Dz இன் சொந்த ஹோஸ்டிங் சேவைகளைப் பயன்படுத்தலாம் அல்லது தங்கள் சொந்த சர்வர்களில் இயங்க டெம்ப்ளேட்களைப் பதிவிறக்கலாம்.

இந்த சேவைகள் இலவசமாக வழங்கப்படுவதால் தளத்தின் கவர்ச்சி மேலும் மேம்படுத்தப்பட்டுள்ளது. இருப்பினும், இந்த ஃபிஷிங் தளங்கள் மூலம் சேகரிக்கப்பட்ட நற்சான்றிதழ்கள் PhaS இயங்குதளத்தின் ஆபரேட்டர்களுக்கு திருப்பி அனுப்பப்படும் என்பதை நினைவில் கொள்ளவும், இது நிபுணர்களால் இரட்டை திருட்டு என்று குறிப்பிடப்படுகிறது.

சைபர் கிரைமினல்கள் PhaS இயங்குதளங்களை அதிகளவில் நம்பியுள்ளனர்

Phishing-as-a-Service (PhaaS) இயங்குதளங்கள், சைபர் குற்றவாளிகளுக்குப் பெருகிய முறையில் பிரபலமான நுழைவுப் புள்ளியாக மாறி வருகின்றன, குறைந்த தொழில்நுட்பத் திறன் கொண்ட தனிநபர்கள் பெரிய அளவிலான ஃபிஷிங் தாக்குதல்களைத் தொடங்க உதவுகின்றன. இந்த ஃபிஷிங் கிட்கள் டெலிகிராமில் வாங்குவதற்கு உடனடியாகக் கிடைக்கின்றன, அங்கு பிரத்யேக சேனல்கள் மற்றும் குழுக்கள் ஹோஸ்டிங் சேவைகள் முதல் ஃபிஷிங் செய்திகளை அனுப்புவது வரை தாக்குதல் சங்கிலியின் ஒவ்வொரு அம்சத்தையும் ஆதரிக்கின்றன.

அக்டோபர் 1, 2024 நிலவரப்படி 7,170 சந்தாதாரர்களைக் கொண்ட டெலிகிராம் சேனலை இயக்கும் ஸ்னிப்பர் டிஜஸ் அத்தகைய தளமாகும். இந்தச் சேனல் மே 25, 2020 முதல் செயலில் உள்ளது. சைபர் பாதுகாப்பு நிபுணர்களின் அறிக்கையைத் தொடர்ந்து, இந்தச் சேனலின் நிர்வாகிகள் ஒரு செயலியை இயக்கியுள்ளனர். ஒரு மாதத்திற்குப் பிறகு இடுகைகளை அகற்றும் தானாக நீக்கும் அம்சம். அரட்டை வரலாற்றில் முந்தைய செய்திகள் அணுகக்கூடியதாக இருந்தாலும், இந்த நடவடிக்கை அவர்களின் செயல்பாடுகளின் தடயங்களை அழிக்கும் முயற்சியைக் குறிக்கிறது. PhaS இயங்குதளம் கிளியர்நெட்டில் கிடைக்கிறது மற்றும் அதன் பயனர்கள் அதன் 'தந்திரங்கள் மற்றும் ஹேக் கருவிகளை' அணுக ஒரு கணக்கை உருவாக்க வேண்டும்.

ஃபிஷிங் கருவிகளுக்கான வீடியோ டுடோரியல்கள்

ஆங்கிலத்தில் கிடைக்கும் X, Facebook, Instagram, Skype, Yahoo, Netflix, Steam, Snapchat மற்றும் PayPal உள்ளிட்ட பல்வேறு ஆன்லைன் தளங்களுக்கான தந்திரோபாய டெம்ப்ளேட்களை இந்த சேவை வழங்குகிறது என்பதை ஜனவரி 2021 இல் Vimeo இல் பதிவேற்றிய வீடியோ காட்டுகிறது. , அரபு மற்றும் பிரஞ்சு. இந்த வீடியோ இன்றுவரை 67,000 பார்வைகளைப் பெற்றுள்ளது.

கூடுதலாக, ஆராய்ச்சியாளர்கள் YouTube இல் டுடோரியல் வீடியோக்களைக் கண்டறிந்துள்ளனர், இது Sniper Dz இலிருந்து டெம்ப்ளேட்களைப் பதிவிறக்குவதற்கும், Google Blogger போன்ற முறையான தளங்களைப் பயன்படுத்தி PUBG மற்றும் Free Fire போன்ற கேம்களுக்கு போலியான லேண்டிங் பக்கங்களை உருவாக்குவதற்கும் தேவையான படிகள் மூலம் பார்வையாளர்களுக்கு வழிகாட்டுகிறது. இருப்பினும், இந்த டுடோரியல் படைப்பாளிகள் Sniper Dz இன் டெவலப்பர்களுடன் இணைந்திருக்கிறார்களா அல்லது சேவையைப் பயன்படுத்துபவர்களா என்பது தெளிவாகத் தெரியவில்லை.

Sniper Dz ஃபிஷிங் கருவிகள் எவ்வாறு செயல்படுகின்றன

Sniper Dz அதன் சொந்த உள்கட்டமைப்பில் ஃபிஷிங் பக்கங்களை ஹோஸ்ட் செய்யும் திறனை வழங்குகிறது, இந்த பக்கங்களுக்கு பயனர்களை வழிநடத்தும் தனிப்பயனாக்கப்பட்ட இணைப்புகளை வழங்குகிறது. கண்டறிதலைத் தவிர்க்க, இந்த தளங்கள் ஒரு முறையான ப்ராக்ஸி சேவையகத்தின் (proxymesh.com) பின்னால் மறைக்கப்படுகின்றன, இது ஸ்னைப்பர் Dz குழுவால் உள்ளமைக்கப்பட்டது, அதன் சொந்த சர்வரிலிருந்து ஃபிஷிங் உள்ளடக்கத்தை நேரடியாகத் தொடர்பு இல்லாமல் தானாகவே ஏற்றுகிறது.

இந்த முறை Sniper Dz இன் பின்தள சேவையகங்களைப் பாதுகாக்க உதவுகிறது, ஏனெனில் பாதிக்கப்பட்டவரின் உலாவி அல்லது பாதுகாப்பு கிராலர் ஃபிஷிங் பேலோடை வழங்குவதற்குப் ப்ராக்ஸி சேவையகத்தை பொறுப்பாகக் கருதுகிறது. மாற்றாக, இணையக் குற்றவாளிகள் ஃபிஷிங் பக்க டெம்ப்ளேட்டுகளை ஆஃப்லைன் பயன்பாட்டிற்காக HTML கோப்புகளாகப் பதிவிறக்கம் செய்து, தங்கள் சொந்த சர்வரில் ஹோஸ்ட் செய்யலாம். Sniper Dz இந்த டெம்ப்ளேட்களை Blogger வடிவத்திற்கு மாற்ற கூடுதல் கருவிகளை வழங்குகிறது, இது Blogspot டொமைன்களில் ஹோஸ்ட் செய்ய உதவுகிறது.

கிளியர்நெட் தளத்தில் உள்நுழைவதன் மூலம் அணுகக்கூடிய நிர்வாக குழுவில் அறுவடை செய்யப்பட்ட சான்றுகள் இறுதியில் காட்டப்படும். Sniper Dz ஐப் பயன்படுத்தி ஃபிஷிங் செயல்பாடு அதிகரித்துள்ளதாக நிபுணர்கள் குறிப்பிட்டுள்ளனர், குறிப்பாக ஜூலை 2024 இல் தொடங்கிய அமெரிக்காவில் உள்ள இணைய பயனர்களை குறிவைத்து.

Sniper Dz உடன் தொடர்புடைய ஃபிஷிங் பக்கங்கள் பாதிக்கப்பட்டவரின் நற்சான்றிதழ்களை வெளியேற்றவும், மையப்படுத்தப்பட்ட உள்கட்டமைப்பு மூலம் அவற்றைக் கண்காணிக்கவும் வடிவமைக்கப்பட்டுள்ளன, PhaS தளத்தைப் பயன்படுத்தும் ஃபிஷர்களால் திருடப்பட்ட நற்சான்றிதழ்களைச் சேகரிப்பதில் Sniper Dz க்கு உதவக்கூடும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...