کلاهبرداران با ربودن ایمیل های قانونی دانشگاه های ایالات متحده، دانشجویان جدید را هدف قرار می دهند
کلاهبرداران به دانش آموزان مشاغل جعلی پیشنهاد می کنند و پول آنها را می دزدند
حسابهای دزدیده شده .edu پیشنهادهای شغلی جعلی و کلاهبرداریهای کارت هدیه را پخش میکنند
قربانیان چک های 1000 دلاری جعلی را واریز می کنند، سپس کارت های هدیه کلاهبرداران می خرند
Proofpoint اپراتورها را از طریق تحقیقات ثبت IP به نیجریه مرتبط کرد مجرمان سایبری از نیجریه، دانشجویان کالج در غرب را با کلاهبرداری از طریق پرداخت هزینه های پیش پرداخت (AFF) هدف قرار می دهند و آنها را فریب می دهند تا صدها دلار بدهند.
محققین امنیتی Proofpoint این کمپین را کشف کردند که هدف آن تشویق دانش آموزان ساده لوح به خرید کارت هدیه با پول خود و ارسال آنها برای کلاهبرداران است.
ما نمی دانیم که چند نفر قربانی شدند، یا برای چه مدت عملیات انجام شده است، اما Proofpoint معتقد است که می داند چرا کلاهبرداران عمدتا دانشجویان کالج را هدف قرار می دهند.
کلاهبرداری چیست؟
دانشآموزان جوانتر ممکن است تجربه کمتری با مکاتبات ایمیلی داشته باشند و در تعامل با کار بالقوه یا فرصتهای پولسازی تازه وارد باشند؛ فارغالتحصیلان ممکن است هنوز حسابهای ایمیل فعال داشته باشند، اما ممکن است به طور مکرر از آنها استفاده نکنند، و این فرصتی را برای عوامل تهدید فراهم میکند تا لیست تماسهایشان را ربوده کنند؛ و کارکنان و اعضای هیئت علمی دائما از دانشجویان، والدین، اعضای جامعه و غیره از انواع ایمیلهای شخصی و متخصص دانشگاه دریافت میکنند.
با دسترسی به یک حساب .edu، عوامل تهدید می توانند از اعتبار TLD برای اعتبار بخشیدن به کلاهبرداری های خود در داخل و خارج از سازمان هدف استفاده کنند.
مراحل مختلفی برای کلاهبرداری وجود دارد. این با یک ایمیل فیشینگ به هر کسی که آدرس .edu دارد شروع می شود و به قربانی هشدار می دهد که حساب ایمیل آنها به دلیل بهانه ای ساختگی مانند بازنشستگی، فارغ التحصیلی یا انتقال غیرفعال می شود. فریب از قربانی می خواهد که آدرس خود را "تأیید" کند و در حین انجام این کار، از آنها خواسته می شود تا رمزهای عبور خود را نیز به اشتراک بگذارند.
پس از دسترسی به حساب، کلاهبرداران از آن برای به اشتراک گذاشتن دومین ایمیل فیشینگ، این بار برای دانش آموزان در لیست مخاطبین و همچنین هر کس دیگری با آدرس .edu استفاده می کنند. این فریب شغل جعلی را برای دانش آموزان تبلیغ می کند تا برای آن درخواست دهند. به کسانی که "کار را می گیرند" یک کپی از چک 1000 دلاری داده می شود و به آنها گفته می شود که آن را واریز کنند. به آنها دستور داده شده است که نیمی از حقوق خود را حفظ کنند و با نیمی دیگر کارت هدیه خریداری کنند و سپس آن را برای کلاهبرداران ارسال کنند.
چکها بدیهی است که جعلی هستند و تا زمانی که بانک کلاهبرداری را کشف کند، قربانی قبلا کارتهای هدیه را خریداری کرده و آنها را ارسال کرده است. سپس بانک سپرده را معکوس می کند و 500 دلار برای قربانی کم می گذارد.
محققان پروف پوینت برای یکی از این مشاغل «استخدام» شدند، به این ترتیب آنها کل روش کار را کشف کردند. آنها همچنین یاد گرفتند که اگر قربانی دستورالعملها را رعایت نکند، پرخاشگر میشود، خدمات پرداخت متفاوتی را پیشنهاد میکند، و حتی با قربانی تلفنی تماس میگیرد و وانمود میکند که یک مامور افبیآی است و تهدید به اقدام قانونی و دستگیری میکند.
عملیات نیجریه
به گفته محققان، نسبت دادن کلاهبرداری به هر گروه خاص نسبتا دشوار است. با این حال، آنها موفق شدند کلاهبرداران را فریب دهند تا از Grabify، یک سرویس ثبت IP و کوتاه کردن URL که معمولا توسط بازاریابان آنلاین استفاده می شود، استفاده کنند.
این پیوندها برای استخراج مواردی مانند اطلاعات دستگاه و آدرسهای IP از هر کسی که روی آنها کلیک میکند استفاده میشود و محققان Proofpoint دریافتند که این تعامل از نیجریه است.
در حالی که راه هایی برای پنهان کردن آدرس IP وجود دارد، Proofpoint نسبت به مکان این عملیات خاص مطمئن است.
"در حالی که بر اساس تحقیقات ما از صدها تعامل، برای عوامل تهدید ممکن است زیرساخت های خود را جعل کنند، این کلاهبرداران AFF معمولا از زیرساخت شبکه تلفن همراه واقعی خود برای انجام جرایم خود استفاده می کنند. حتی اگر کلاهبرداران از VPN استفاده کنند، به دلیل سبک ارتباطی چند پلتفرمی ممکن است که استفاده می کنند (و تمایل به استفاده از آنها) بر روی پیوندهای محققان از دستگاه های اصلی خود کلیک می کنند.
متن اصلی (انگلیسی)
Scammers target new students by hijacking legitimate US university emails
Scammers are offering students fake jobs and stealing their money