一个每月能发动1.5万次网络钓鱼攻击的犯罪平台,刚刚被连根拔起。

德国法兰克福总检察长办公室与德国联邦警察局(BKA)联合美国执法机构,在印度尼西亚逮捕了Kratos平台的技术管理员,并查封超过200台服务器,彻底切断这一“钓鱼即服务”平台的核心基础设施。

打开网易新闻 查看精彩图片

BKA在行动后的通报中,将Kratos定性为“全球使用最广泛的犯罪性钓鱼服务之一”,确认已有来自35个国家的受害者,主要集中在欧洲和美国。

打开网易新闻 查看精彩图片

订阅这个平台的犯罪分子超过1800人。他们每月发起约1.5万次钓鱼活动,每次活动可能同时瞄准全球数千名收件人。执法机构估算,自2024年以来,平台所有者仅靠订阅费就赚取至少30万欧元。

Kratos的核心“产品”,是一套能批量生成虚假微软登录页面的工具包。犯罪分子租用后,可以快速搭建外观高度逼真的认证界面,诱导受害者输入邮箱地址和密码。一旦得手,攻击者便直接劫持微软账户。

被盗账户往往成为后续犯罪的跳板。BKA指出,攻击者利用这些账户进行商业电子邮件诈骗、数据窃取、账户接管,甚至以受害者的联系人名单为目标发起新一轮钓鱼攻击。整个链条中,一个看似简单的假登录页,实际撬动的是成体系的连环犯罪。

打开网易新闻 查看精彩图片

此次跨国行动代号“奥林巴斯之刃”。执法人员不仅关停了平台服务器,还在Kratos原网站上挂出查封横幅,明确标注域名所有权已移交美国联邦调查局(FBI)。

随着服务器被扣押,调查并未止步。执法机构现在可以提取新的取证数据,追查租用该服务的1800多名客户身份,这意味着后续很可能还有更多涉案者被锁定。