今天看啥  ›  专栏  ›  安全圈

【安全圈】R0bl0ch0n TDS——新型附属欺诈计划波及1.1亿用户

安全圈  · 公众号  · 互联网安全  · 2024-07-24 19:00
    

主要观点总结

世界观察组织的专家团队揭露了一种新型流量分配系统(TDS),名为R0bl0ch0n TDS,与附属营销紧密相关,并在多起欺诈计划中被利用。该系统的URL重定向特点以及嵌入电子邮件的URL模式被描述,并发现其影响了约1.1亿互联网用户。

关键观点总结

关键观点1: 新型流量分配系统R0bl0ch0n TDS的揭露

世界观察组织揭示了一种新型流量分配系统,该系统的特点在于其独特的URL重定向模式,包含“0/0/0”序列,与附属营销紧密相关,并被用于多起欺诈计划。

关键观点2: 附属营销被用于散播欺诈广告的手段

研究发现,附属营销在本次事件中不再是正当的商品与服务推广方式,而是被用于散播欺诈广告,涉及数百个小规模的附属网络推广可疑优惠。

关键观点3: R0bl0ch0n TDS的主要欺诈手段

R0bl0ch0n TDS涉及的主要欺诈手段包括抽奖活动和家居改善优惠。抽奖活动诱骗用户支付小额运费参与中奖,而家居改善优惠则推广高价服务并通过电子邮件和搜索引擎优化进行推广。

关键观点4: R0bl0ch0n TDS的URL分发方式及躲避检测的方式

R0bl0ch0n TDS利用多种方法分发URL,包括使用随机AWS和Azure子域、URL缩短服务等。其利用合法基础设施服务或URL缩短器来绕过检测系统和对策,使得附属公司能够轻松地修改和部署新的基础设施。

关键观点5: 影响范围及专家观点

R0bl0ch0n TDS已经影响了全球约1.1亿互联网用户。专家指出,实际损失可能高于报告中的数字,并强调需要警惕这种新型欺诈计划。


文章预览

关键词 网络欺诈 近日,世界观察组织的专家团队揭露了一种新型流量分配系统(TDS),该系统与附属营销紧密相关,并在多起欺诈计划中被积极利用。由于其URL重定向中独特的“0/0/0”序列,这一系统被命名为R0bl0ch0n TDS,已经对全球约1.1亿互联网用户造成了影响。 附属营销本是一种正当的商品与服务推广方式,但在本次事件中,它被用作散播欺诈广告的手段。研究人员发现,有数百个小规模的附属网络专门推广可疑的优惠,这些优惠往往与知名的诈骗计划相关。 R0bl0ch0n TDS是一个包含众多域名和专用服务器的复杂架构,由Cloudflare提供安全保护。尽管操纵者在他们的计划中加入了一些合法功能,例如退订和反馈机制,但他们也采取了重要措施来隐藏这些操作背后的真正组织。 技术分析显示,R0bl0ch0n TDS中嵌入电子邮件的URL遵循固定模式( /bb/[0-9]{18} ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览