AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

Instagram 帐户是如何被黑的?

4914
2021-10-08 10:01
2021-10-08 10:01
4914


许多人出于个人和商业目的使用 Facebook、Twitter 和 Instagram 等社交网站,仅 Instagram 每月就有超过 10 亿用户,约占世界当前人口的八分之一。

在本文中,研究人员研究了由个人攻击者或黑客组织发起的另一项 Instagram 帐户黑客活动。为了获得最大的影响,该活动背后的黑客会将目标放在社交媒体上有影响力的人,这种模式在过去的活动中也出现过。有影响力的人已经积累了成千上万的粉丝,并且经常通过品牌交易、联盟营销和其他方式赚钱,如果他们的账户受到损害,他们将会损失惨重。


01.
攻击者如何破解 Instagram 帐户


为了诱骗目标,黑客经常将他们的账户伪装成技术支持账户。甚至他们会伪装成攻击者的朋友。

然后,他们使用网络钓鱼电子邮件、Telegram 和 WhatsApp 等消息应用程序或 Instagram 本身来联系潜在受害者。为此,他们要么创建新帐户,要么重复使用被盗帐户。他们最初的信息并没有通过姓名来称呼帐户所有者。相反,邮件以通用的问候语开头,这是骗局的迹象之一。


黑客发给目标账户所有者的信息

就像研究人员过去观察到的那样,黑客的信息内容要么声称帐户所有者侵犯了版权,要么声称他们可以提供经过验证的徽章。根据黑客的消息,如果用户不通过在黑客在消息中包含链接的网页中输入其信息来验证其帐户,则该帐户将被删除。该链接指向一个模仿官方 Instagram 用户界面的钓鱼网站。


一个声称目标帐户所有者侵犯版权的钓鱼页面
在钓鱼页面中选择“下一步”后,用户会被要求输入问题帐户的用户名。值得注意的是,该钓鱼网站并不验证用户名是否确实属于一个有效的Instagram账户。


请求目标帐户所有者的用户名的钓鱼页面

然后要求用户输入 Instagram 帐户的密码、与该帐户关联的电子邮件地址以及电子邮件地址的密码。同样,钓鱼网站甚至接受无效和不正确的凭据。“继续使用 Facebook”按钮也不起作用。


请求目标帐户所有者的密码、电子邮件地址和电子邮件密码的钓鱼页面

用户选择“Continue As”后,网站会显示一个确认页面。该页面还指示用户不要更改其帐户信息,表面上是为了给黑客足够的时间撤回版权侵权索赔。但实际上这条消息是由黑客包含的,以便他们可以花足够的时间使用用户提供的凭据登录帐户。


目标帐户所有者输入请求的凭据后显示确认消息的网络钓鱼页面

在确认页面中选择“继续”会导致实际 Instagram 支持网站上的版权部分,黑客将其包含在网络钓鱼网站中,据说是为了给他们的计划提供一些可信度。


真正的Instagram支持网站上关于版权的部分,就是这个钓鱼网站的确认页面

如果用户无意中交出了他们的真实凭据,攻击者就会继续更改帐户的密码,从而使原始所有者无法访问该帐户。然后他们通过手动或通过 Instagram 的数据备份功能下载所有图像和消息来挖掘帐户。黑客甚至可能修改帐户简介,通过故事功能分享内容,或联系受害者的联系人。

与此同时,黑客开始与受害者谈判。他们通常操作被入侵的账户,而受害者则使用不同的账户与他们交谈。然后,他们要求以比特币、预付信用卡或代金券的形式支付,以换取恢复访问。根据在一些与此次活动相关的比特币钱包中发现的活动,似乎有些目标可能已经付了钱。

然而,谈判只是一个诡计。他们这样做的目的是让受害者不会被迫通过适当的渠道报告事件,而且他们可以争取一些时间,因为从该账户下载所有数据可能需要两天时间。受害者付钱后,黑客不会归还账户。相反,他们会要求更多的赎金。

在许多情况下,一个攻击者会同时手动破坏多个帐户。在某些情况下,属于一个组的每个攻击者在活动中都有指定的角色,例如黑客的操作者、收款人或监督操作的领导者。

在黑客选择保留的被盗账户中,至少有5万名粉丝的账户被用来保持诈骗活动。

一些黑客还在地下网络犯罪中出售他们的黑客技术。


02.
攻击者如何通过提供经过验证的徽章的承诺来引诱潜在受害者



在另一个版本的骗局中,黑客使用伪造的 Instagram 验证徽章申请表作为诱饵。验证徽章是一个蓝色复选标记,出现在 Instagram 上大多数影响力的人、名人、品牌、公司和其他受欢迎的实体的账户名称,徽章显示 Instagram 已验证帐户所有者的身份和合法性。


Instagram 官方账号上的验证徽章

为了诱骗潜在的受害者,黑客伪装成 Instagram(在其母公司 Facebook 旗下)的工作人员,并通过一条消息联系目标帐户所有者,不出所料,该消息并未按帐户所有者的姓名寻址,而是以一般的问候。该消息声称帐户所有者可以通过填写申请表来申请“蓝色徽章”(验证徽章),该申请表可以通过 URL 访问。


这是一条黑客发来的信息,据称它为目标账户所有者提供了申请认证徽章的机会

该 URL 指向一个请求潜在受害者用户名的页面,与之前讨论的方案一样,这里的页面也不会验证用户名是否来自实际的 Instagram 帐户。


请求目标帐户所有者用户名的钓鱼页面

在页面上选择“下一步”会转到另一个请求用户密码的页面,这应该是将用户登录到他们自己的帐户中。然而,这实际上并没有发生,该页面的目的只是为了获取用户的密码。该页面同样不会验证密码是否有效。

请求目标帐户所有者密码的钓鱼页面

选择“登录”会出现一个“蓝色徽章表格”,要求提供用户的全名、电子邮件地址和电话号码。该表格还显示了之前输入的用户名。


请求目标帐户所有者的全名、电子邮件地址和密码的网络钓鱼页面

选择“发送”会转到一个页面,该页面应该向用户确认他们的已验证徽章申请已提交。


一个虚假的确认页面,用于目标帐户所有者的验证徽章的假定应用程序

就像前面讨论的方案一样,选择“确定”会导致实际 Instagram 支持网站上的版权部分。

有趣的是,在通过 VirusTotal 调查网络钓鱼 URL 后,研究人员发现用于该计划的 IP 地址还链接到一个明显与 Covid-19 骗局有关的 URL。


与此方案链接的IP地址相关的URL


03.
攻击者如何滥用被黑的 Instagram 帐户



黑客可以通过多种方式利用被盗帐户,包括:

1.要求支付款项以换取账户恢复,如前所述,黑客可以要求付款,之后他们会将账户交还给所有者;

2.欺骗受害者的联系人,黑客可以冒充受害者的身份并联系受害者的联系人以发送网络钓鱼链接或直接盗取资金钱;

3.在非法市场上出售账户,有兴趣的买家可以购买该账户来宣传他们自己的骗局或推动他们的宣传;

4.使用该帐户进行操作,黑客可以将帐户名称更改为类似于 Instagram 技术支持的名称,并利用其庞大的粉丝来传达可信度;

5.盗取帐户所有者额不雅照片或视频,然后进行勒索、出售或钓鱼;

6.把账号当成战利品,黑客可以简单地使用该帐户作为他们成功的证明。



04.
如何保证账户安全



1.建议用户设置双因素或多因素身份验证。启用此功能后,即使拥有密码,黑客也无法访问帐户。

2.建议用户永远不要打开来自陌生来源的电子邮件和消息中的链接,因为这些链接可能会导致网络钓鱼网站。

3.用户可以查看受影响的服务或网站的官方支持页面以获取更多信息,以防帐户被黑客入侵或停用。



免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
25年亚太电商报告:新兴与成熟市场差异显著
AMZ123获悉,近日,PCMI发布了《2025年亚太电商消费者趋势报告》。随着电商持续渗透全球消费市场,支付方式的变化正成为影响电商增长结构和区域差异的重要因素。在亚太地区,电商市场快速增长,同时支付方式也呈现出高度多样化特征。此次报告通过图表和数据分析,系统呈现亚太地区(不含中国)11个国家消费者的支付习惯、电商市场规模变化以及潜在增长空间,为卖家和品牌判断市场机会、投资方向提供参考。一、亚太市场规模报告显示,亚太地区电商整体呈现高增长趋势。2025年亚太地区电商规模将首次突破1.1万亿美元,预计在2025至2027年间保持12%的年复合增长率,到2027年市场规模将超过1.5万亿美元。
Shopee越南双十二用户活跃度提升,直播售出超5000万件商品
AMZ123获悉,近日,2025年12月,Shopee在越南结束了12.12生日超级促销活动。作为Shopee成立10周年的重要节点,本次大促期间平台用户活跃度和转化表现显著提升,直播与短视频内容成为推动成交的重要渠道。数据显示,仅在12月12日当天,Shopee在越南的访问量就超过1200万次;为期两周的活动期间,用户累计节省金额超过4万亿越南盾。在促销活动之外,Shopee在本次12.12期间大幅强化内容与娱乐元素,通过音乐演出、综艺衍生内容和直播互动等形式提升用户参与度。
关税压顶、税单敲门!2025跨境电商十大事件回顾
专栏介绍2025年,跨境电商行业经历了一场深刻的范式转换。旧增长秩序已被改写,行业竞争已从流量争夺,升维为供应韧性、成本控制与合规运营的系统性较量。周期更迭,潮起潮落。行业的巨轮缓缓驶入深水区,有人在调整中登上新高,也有人就此转身离场。作为深度参与的行业观察者,AMZ123特此发起 【2025年度跨境专题报道】系列专栏。本专栏将不止记录赛道的高光与暗礁,更致力于解构穿越周期的密码,为从业者提供一份关于生存与进化的真实笔记。本文为专栏的第一篇报道,旨在通过回顾过去一年的行业大事,以此看清行业新秩序与未来破局方向。2025年,美国对华关税政策经历了从紧张升级到逐步缓和的过程。
25年美国社交电商市场将达870亿美元,TikTok推动增长
AMZ123获悉,近日,研究机构Emarketer的最新报告显示,TikTok正持续推动社交电商市场增长,其中TikTok Shop已成为该领域的重要组成部分。2025年,TikTok Shop的销售额占全球社交电商总量的近20%。按照预测,TikTok Shop的销售规模将在2026年超过200亿美元,并在2028年突破300亿美元。与此同时,2026年预计将有一半的美国社交购物用户在TikTok平台完成购买。从整体市场来看,社交电商目前仍仅占美国电商总规模的一小部分,但占比正在稳步提升。
双十二期间,印尼消费者更偏好本地品牌与高品质商品
AMZ123获悉,近日,电商平台Shopee与Lazada的数据均显示,印尼消费者的线上购物行为在 12.12 全国网购日(Harbolnas)活动期间呈现出明显变化。消费者在年终促销节点的购物重点正在发生转移,从单纯追求低价,逐步转向对本地产品和高质量商品的关注。Shopee 的数据显示,2025 年 12.12 活动期间,印尼消费者对本地产品的兴趣显著上升。平台观察到,用户通过多种活动和功能,更积极地寻找并支持本地中小微企业(UMKM)及本土品牌。该趋势不仅体现在购物热度上,也反映出 12.12 已从单一的促销活动,逐渐演变为消费者了解和选择本地产品的重要窗口。
每日低价跨境包裹数高达5万,希腊呼吁加强监管
AMZ123获悉,近日,随着Shein、Temu等电商平台在欧洲快速扩张,大量单价不超过150欧元的跨境包裹每天通过免税政策进入希腊市场,希腊相关行业组织正呼吁欧盟建立统一的监管措施。希腊商贸与企业联合会(ESEE)的数据显示,欧盟范围内,91%以上的低于150欧元的跨境包裹来自中国。2024年,欧盟市场共进口约46亿件单价不超过150欧元的包裹,预计2025年将增至约60亿件。在希腊,每天进入市场的低价跨境订单数量最高可达5万单,且仍在增长。相关研究估算,希腊消费者在电商平台上的支出中,每5欧元就有1欧元流向中国,年交易规模约为5.29亿至6.27亿欧元。
AMZ123星球专享丨12月第三周资讯汇总
亚马逊亚马逊于12月16日上午9点启动了“圣诞限时特卖”活动,此次促销将持续到12月25日23点59分,可能成为平台年内的最后一场大型促销。亚马逊宣布自2026年3月31日起将全面终止共享库存(混仓)模式,并更新制造商条码的使用标准。根据新规,完成品牌备案的品牌所有者将可以直接使用UPC等制造商条码进行入库,而无需粘贴亚马逊条码。亚马逊正在与人工智能公司OpenAI就一笔潜在投资展开磋商,投资规模约为100亿美元。亚马逊向美国华盛顿州提交了一份新的通报,将在当地裁减84个岗位。亚马逊说明,这一调整属于各业务部门在日常运营中进行的人员结构优化,并不涉及其在今年10月宣布的全球性裁员计划。
冬季需求拉动增长,10款汽配产品在亚马逊月销过万
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 便携轮胎充气泵预计销售额:679.99万美元/月销量:100,000+星级评分:4.3好评数量:23,615+图源:亚马逊产品介绍:这款便携式轮胎充气泵采用电池供电设计,体积小巧,可放置于手套箱或后备箱,适用于汽车、SUV、摩托车、自行车及球类等。支持最高 120 PSI 的精准充气,内置数字胎压显示屏,可在 PSI、kPa、Bar 等多种单位间切换,并通过按键设定目标胎压,到达设定值后自动停止,降低过度充气风险。配套多种充气接口和LED照明灯,满足日常补气和应急使用需求。
关税压顶、税单敲门!2025跨境电商十大事件回顾
专栏介绍2025年,跨境电商行业经历了一场深刻的范式转换。旧增长秩序已被改写,行业竞争已从流量争夺,升维为供应韧性、成本控制与合规运营的系统性较量。周期更迭,潮起潮落。行业的巨轮缓缓驶入深水区,有人在调整中登上新高,也有人就此转身离场。作为深度参与的行业观察者,AMZ123特此发起 【2025年度跨境专题报道】系列专栏。本专栏将不止记录赛道的高光与暗礁,更致力于解构穿越周期的密码,为从业者提供一份关于生存与进化的真实笔记。本文为专栏的第一篇报道,旨在通过回顾过去一年的行业大事,以此看清行业新秩序与未来破局方向。2025年,美国对华关税政策经历了从紧张升级到逐步缓和的过程。
25年亚太电商报告:新兴与成熟市场差异显著
AMZ123获悉,近日,PCMI发布了《2025年亚太电商消费者趋势报告》。随着电商持续渗透全球消费市场,支付方式的变化正成为影响电商增长结构和区域差异的重要因素。在亚太地区,电商市场快速增长,同时支付方式也呈现出高度多样化特征。此次报告通过图表和数据分析,系统呈现亚太地区(不含中国)11个国家消费者的支付习惯、电商市场规模变化以及潜在增长空间,为卖家和品牌判断市场机会、投资方向提供参考。一、亚太市场规模报告显示,亚太地区电商整体呈现高增长趋势。2025年亚太地区电商规模将首次突破1.1万亿美元,预计在2025至2027年间保持12%的年复合增长率,到2027年市场规模将超过1.5万亿美元。
AMZ123星球专享丨12月第三周资讯汇总
亚马逊亚马逊于12月16日上午9点启动了“圣诞限时特卖”活动,此次促销将持续到12月25日23点59分,可能成为平台年内的最后一场大型促销。亚马逊宣布自2026年3月31日起将全面终止共享库存(混仓)模式,并更新制造商条码的使用标准。根据新规,完成品牌备案的品牌所有者将可以直接使用UPC等制造商条码进行入库,而无需粘贴亚马逊条码。亚马逊正在与人工智能公司OpenAI就一笔潜在投资展开磋商,投资规模约为100亿美元。亚马逊向美国华盛顿州提交了一份新的通报,将在当地裁减84个岗位。亚马逊说明,这一调整属于各业务部门在日常运营中进行的人员结构优化,并不涉及其在今年10月宣布的全球性裁员计划。
每日低价跨境包裹数高达5万,希腊呼吁加强监管
AMZ123获悉,近日,随着Shein、Temu等电商平台在欧洲快速扩张,大量单价不超过150欧元的跨境包裹每天通过免税政策进入希腊市场,希腊相关行业组织正呼吁欧盟建立统一的监管措施。希腊商贸与企业联合会(ESEE)的数据显示,欧盟范围内,91%以上的低于150欧元的跨境包裹来自中国。2024年,欧盟市场共进口约46亿件单价不超过150欧元的包裹,预计2025年将增至约60亿件。在希腊,每天进入市场的低价跨境订单数量最高可达5万单,且仍在增长。相关研究估算,希腊消费者在电商平台上的支出中,每5欧元就有1欧元流向中国,年交易规模约为5.29亿至6.27亿欧元。
25年美国社交电商市场将达870亿美元,TikTok推动增长
AMZ123获悉,近日,研究机构Emarketer的最新报告显示,TikTok正持续推动社交电商市场增长,其中TikTok Shop已成为该领域的重要组成部分。2025年,TikTok Shop的销售额占全球社交电商总量的近20%。按照预测,TikTok Shop的销售规模将在2026年超过200亿美元,并在2028年突破300亿美元。与此同时,2026年预计将有一半的美国社交购物用户在TikTok平台完成购买。从整体市场来看,社交电商目前仍仅占美国电商总规模的一小部分,但占比正在稳步提升。
双十二期间,印尼消费者更偏好本地品牌与高品质商品
AMZ123获悉,近日,电商平台Shopee与Lazada的数据均显示,印尼消费者的线上购物行为在 12.12 全国网购日(Harbolnas)活动期间呈现出明显变化。消费者在年终促销节点的购物重点正在发生转移,从单纯追求低价,逐步转向对本地产品和高质量商品的关注。Shopee 的数据显示,2025 年 12.12 活动期间,印尼消费者对本地产品的兴趣显著上升。平台观察到,用户通过多种活动和功能,更积极地寻找并支持本地中小微企业(UMKM)及本土品牌。该趋势不仅体现在购物热度上,也反映出 12.12 已从单一的促销活动,逐渐演变为消费者了解和选择本地产品的重要窗口。
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
AMZ123选品观察员
选品推荐及选品技巧分享。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
首页
跨境头条
文章详情
Instagram 帐户是如何被黑的?
AdVich整合营销
2021-10-08 10:01
4914


许多人出于个人和商业目的使用 Facebook、Twitter 和 Instagram 等社交网站,仅 Instagram 每月就有超过 10 亿用户,约占世界当前人口的八分之一。

在本文中,研究人员研究了由个人攻击者或黑客组织发起的另一项 Instagram 帐户黑客活动。为了获得最大的影响,该活动背后的黑客会将目标放在社交媒体上有影响力的人,这种模式在过去的活动中也出现过。有影响力的人已经积累了成千上万的粉丝,并且经常通过品牌交易、联盟营销和其他方式赚钱,如果他们的账户受到损害,他们将会损失惨重。


01.
攻击者如何破解 Instagram 帐户


为了诱骗目标,黑客经常将他们的账户伪装成技术支持账户。甚至他们会伪装成攻击者的朋友。

然后,他们使用网络钓鱼电子邮件、Telegram 和 WhatsApp 等消息应用程序或 Instagram 本身来联系潜在受害者。为此,他们要么创建新帐户,要么重复使用被盗帐户。他们最初的信息并没有通过姓名来称呼帐户所有者。相反,邮件以通用的问候语开头,这是骗局的迹象之一。


黑客发给目标账户所有者的信息

就像研究人员过去观察到的那样,黑客的信息内容要么声称帐户所有者侵犯了版权,要么声称他们可以提供经过验证的徽章。根据黑客的消息,如果用户不通过在黑客在消息中包含链接的网页中输入其信息来验证其帐户,则该帐户将被删除。该链接指向一个模仿官方 Instagram 用户界面的钓鱼网站。


一个声称目标帐户所有者侵犯版权的钓鱼页面
在钓鱼页面中选择“下一步”后,用户会被要求输入问题帐户的用户名。值得注意的是,该钓鱼网站并不验证用户名是否确实属于一个有效的Instagram账户。


请求目标帐户所有者的用户名的钓鱼页面

然后要求用户输入 Instagram 帐户的密码、与该帐户关联的电子邮件地址以及电子邮件地址的密码。同样,钓鱼网站甚至接受无效和不正确的凭据。“继续使用 Facebook”按钮也不起作用。


请求目标帐户所有者的密码、电子邮件地址和电子邮件密码的钓鱼页面

用户选择“Continue As”后,网站会显示一个确认页面。该页面还指示用户不要更改其帐户信息,表面上是为了给黑客足够的时间撤回版权侵权索赔。但实际上这条消息是由黑客包含的,以便他们可以花足够的时间使用用户提供的凭据登录帐户。


目标帐户所有者输入请求的凭据后显示确认消息的网络钓鱼页面

在确认页面中选择“继续”会导致实际 Instagram 支持网站上的版权部分,黑客将其包含在网络钓鱼网站中,据说是为了给他们的计划提供一些可信度。


真正的Instagram支持网站上关于版权的部分,就是这个钓鱼网站的确认页面

如果用户无意中交出了他们的真实凭据,攻击者就会继续更改帐户的密码,从而使原始所有者无法访问该帐户。然后他们通过手动或通过 Instagram 的数据备份功能下载所有图像和消息来挖掘帐户。黑客甚至可能修改帐户简介,通过故事功能分享内容,或联系受害者的联系人。

与此同时,黑客开始与受害者谈判。他们通常操作被入侵的账户,而受害者则使用不同的账户与他们交谈。然后,他们要求以比特币、预付信用卡或代金券的形式支付,以换取恢复访问。根据在一些与此次活动相关的比特币钱包中发现的活动,似乎有些目标可能已经付了钱。

然而,谈判只是一个诡计。他们这样做的目的是让受害者不会被迫通过适当的渠道报告事件,而且他们可以争取一些时间,因为从该账户下载所有数据可能需要两天时间。受害者付钱后,黑客不会归还账户。相反,他们会要求更多的赎金。

在许多情况下,一个攻击者会同时手动破坏多个帐户。在某些情况下,属于一个组的每个攻击者在活动中都有指定的角色,例如黑客的操作者、收款人或监督操作的领导者。

在黑客选择保留的被盗账户中,至少有5万名粉丝的账户被用来保持诈骗活动。

一些黑客还在地下网络犯罪中出售他们的黑客技术。


02.
攻击者如何通过提供经过验证的徽章的承诺来引诱潜在受害者



在另一个版本的骗局中,黑客使用伪造的 Instagram 验证徽章申请表作为诱饵。验证徽章是一个蓝色复选标记,出现在 Instagram 上大多数影响力的人、名人、品牌、公司和其他受欢迎的实体的账户名称,徽章显示 Instagram 已验证帐户所有者的身份和合法性。


Instagram 官方账号上的验证徽章

为了诱骗潜在的受害者,黑客伪装成 Instagram(在其母公司 Facebook 旗下)的工作人员,并通过一条消息联系目标帐户所有者,不出所料,该消息并未按帐户所有者的姓名寻址,而是以一般的问候。该消息声称帐户所有者可以通过填写申请表来申请“蓝色徽章”(验证徽章),该申请表可以通过 URL 访问。


这是一条黑客发来的信息,据称它为目标账户所有者提供了申请认证徽章的机会

该 URL 指向一个请求潜在受害者用户名的页面,与之前讨论的方案一样,这里的页面也不会验证用户名是否来自实际的 Instagram 帐户。


请求目标帐户所有者用户名的钓鱼页面

在页面上选择“下一步”会转到另一个请求用户密码的页面,这应该是将用户登录到他们自己的帐户中。然而,这实际上并没有发生,该页面的目的只是为了获取用户的密码。该页面同样不会验证密码是否有效。

请求目标帐户所有者密码的钓鱼页面

选择“登录”会出现一个“蓝色徽章表格”,要求提供用户的全名、电子邮件地址和电话号码。该表格还显示了之前输入的用户名。


请求目标帐户所有者的全名、电子邮件地址和密码的网络钓鱼页面

选择“发送”会转到一个页面,该页面应该向用户确认他们的已验证徽章申请已提交。


一个虚假的确认页面,用于目标帐户所有者的验证徽章的假定应用程序

就像前面讨论的方案一样,选择“确定”会导致实际 Instagram 支持网站上的版权部分。

有趣的是,在通过 VirusTotal 调查网络钓鱼 URL 后,研究人员发现用于该计划的 IP 地址还链接到一个明显与 Covid-19 骗局有关的 URL。


与此方案链接的IP地址相关的URL


03.
攻击者如何滥用被黑的 Instagram 帐户



黑客可以通过多种方式利用被盗帐户,包括:

1.要求支付款项以换取账户恢复,如前所述,黑客可以要求付款,之后他们会将账户交还给所有者;

2.欺骗受害者的联系人,黑客可以冒充受害者的身份并联系受害者的联系人以发送网络钓鱼链接或直接盗取资金钱;

3.在非法市场上出售账户,有兴趣的买家可以购买该账户来宣传他们自己的骗局或推动他们的宣传;

4.使用该帐户进行操作,黑客可以将帐户名称更改为类似于 Instagram 技术支持的名称,并利用其庞大的粉丝来传达可信度;

5.盗取帐户所有者额不雅照片或视频,然后进行勒索、出售或钓鱼;

6.把账号当成战利品,黑客可以简单地使用该帐户作为他们成功的证明。



04.
如何保证账户安全



1.建议用户设置双因素或多因素身份验证。启用此功能后,即使拥有密码,黑客也无法访问帐户。

2.建议用户永远不要打开来自陌生来源的电子邮件和消息中的链接,因为这些链接可能会导致网络钓鱼网站。

3.用户可以查看受影响的服务或网站的官方支持页面以获取更多信息,以防帐户被黑客入侵或停用。



咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部