全球網絡犯罪的工業化,終于撞上了一堵高墻。德國聯邦刑事警察局聯手美國、印尼執法部門,搗毀了一個名為Kratos的大型“釣魚即服務”平臺。這個平臺每月支撐著約15000個釣魚攻擊活動,是近年來網絡黑產領域一塊響當當的招牌。
調查人員一不做二不休,直接端掉了這個釣魚帝國的核心。行動成果包括:在印尼逮捕了Kratos基礎設施的涉嫌開發者兼技術管理員,同時在全球范圍內清除了與此服務相連的超過200臺服務器。這一刀,切得夠準,直接讓Kratos支持的所有攻擊活動瞬間啞火。
![]()
為什么說Kratos是塊“硬骨頭”?因為它把網絡犯罪的門檻砍到了地板上。它就像一個為罪犯準備的“數字化組裝工具箱”,交錢就能用。訂戶拿到的是一個極易上手的操作平臺,能輕松創建和托管高仿的微軟認證登錄頁面。受害者一旦在這些假頁面上輸入郵箱、密碼,就等于親手把賬號鑰匙遞給了攻擊者。
目前已知的受害者范圍只是冰山一角。調查人員已經在35個國家確認了約850名受害者,主要集中在歐美地區。但真實的數字可能恐怖得多,想想看,每個月的15000次攻擊活動,每一次都能觸達成千上萬的潛在目標,實際中招的人數恐怕是個令人后腦勺發涼的未知數。
這種把犯罪“服務化”的生意經,到底有多賺?我們來看幾個刺眼的數字:
超過1800名罪犯付費購買了Kratos的“會員”。從2024年至今,這個平臺光是賣釣魚工具包的收入,就號稱超過了30萬歐元。這幫人把偷來的微軟賬戶當成了萬能鑰匙,一套密碼就能撬開一連串后續犯罪的大門。
偷來的微軟憑證能造成多大的災難?攻擊者拿到賬號,能干的壞事可太多了:商業電子郵件詐騙、非法進入企業云端系統、全盤接管你的賬號、利用公司內部郵箱群發釣魚郵件、直接搞金融欺詐,或者像逛超市一樣竊取敏感數據。一個微軟365賬號,對于習慣用它辦公和生活的企業和個人來說,一旦失守,后果就跟著多米諾骨牌一樣嘩啦啦地倒。
警方這次的打法也變了。他們瞄準的不再是分散在各處的零散假網站,而是直接摧毀Kratos的中央服務器群。這種“斬首行動”,讓利用Kratos技術跑的所有攻擊鏈路瞬間成了斷頭路,效果立竿見影。從技術管理員到服務器,一腳踩滅整個生態。
德國聯邦刑事警察局直言,網絡釣魚已經徹底“工業化”了。現在,犯罪分子根本不用懂技術,只要肯付租金,就能拿到現成的模板、服務器和技術支持,把一個看起來足夠專業的騙局迅速推向全世界。這次的行動,就是狠狠拔掉了這條工業化流水線上的一顆大釘子。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.