全球网络犯罪的工业化,终于撞上了一堵高墙。德国联邦刑事警察局联手美国、印尼执法部门,捣毁了一个名为Kratos的大型“钓鱼即服务”平台。这个平台每月支撑着约15000个钓鱼攻击活动,是近年来网络黑产领域一块响当当的招牌。
调查人员一不做二不休,直接端掉了这个钓鱼帝国的核心。行动成果包括:在印尼逮捕了Kratos基础设施的涉嫌开发者兼技术管理员,同时在全球范围内清除了与此服务相连的超过200台服务器。这一刀,切得够准,直接让Kratos支持的所有攻击活动瞬间哑火。
为什么说Kratos是块“硬骨头”?因为它把网络犯罪的门槛砍到了地板上。它就像一个为罪犯准备的“数字化组装工具箱”,交钱就能用。订户拿到的是一个极易上手的操作平台,能轻松创建和托管高仿的微软认证登录页面。受害者一旦在这些假页面上输入邮箱、密码,就等于亲手把账号钥匙递给了攻击者。
目前已知的受害者范围只是冰山一角。调查人员已经在35个国家确认了约850名受害者,主要集中在欧美地区。但真实的数字可能恐怖得多,想想看,每个月的15000次攻击活动,每一次都能触达成千上万的潜在目标,实际中招的人数恐怕是个令人后脑勺发凉的未知数。
这种把犯罪“服务化”的生意经,到底有多赚?我们来看几个刺眼的数字:
超过1800名罪犯付费购买了Kratos的“会员”。从2024年至今,这个平台光是卖钓鱼工具包的收入,就号称超过了30万欧元。这帮人把偷来的微软账户当成了万能钥匙,一套密码就能撬开一连串后续犯罪的大门。
偷来的微软凭证能造成多大的灾难?攻击者拿到账号,能干的坏事可太多了:商业电子邮件诈骗、非法进入企业云端系统、全盘接管你的账号、利用公司内部邮箱群发钓鱼邮件、直接搞金融欺诈,或者像逛超市一样窃取敏感数据。一个微软365账号,对于习惯用它办公和生活的企业和个人来说,一旦失守,后果就跟着多米诺骨牌一样哗啦啦地倒。
警方这次的打法也变了。他们瞄准的不再是分散在各处的零散假网站,而是直接摧毁Kratos的中央服务器群。这种“斩首行动”,让利用Kratos技术跑的所有攻击链路瞬间成了断头路,效果立竿见影。从技术管理员到服务器,一脚踩灭整个生态。
德国联邦刑事警察局直言,网络钓鱼已经彻底“工业化”了。现在,犯罪分子根本不用懂技术,只要肯付租金,就能拿到现成的模板、服务器和技术支持,把一个看起来足够专业的骗局迅速推向全世界。这次的行动,就是狠狠拔掉了这条工业化流水线上的一颗大钉子。
热门跟贴