← 文章 / 科技资讯
TechRadar 6小时前 · 2026-10-02 02:31:32 · 3 阅读

诈骗者劫持美国高校邮箱针对新生实施预付款诈骗


  • 被盗 .edu 账户传播虚假工作机会和礼品卡骗局
  • 受害者存入伪造的 1000 美元支票,随后购买骗子的礼品卡
  • Proofpoint 通过 IP 日志调查将操盘手锁定在尼日利亚

来自尼日利亚的网络犯罪分子正在针对西方的大学学生,利用预付款诈骗(AFF)手段诱骗他们交出数百美元。

安全研究人员 Proofpoint 发现了这一攻击活动,其目的是诱骗天真的学生自费购买礼品卡并将其发送给骗子。

目前尚不清楚有多少人受害,也不清楚该活动持续了多久,但 Proofpoint 认为他们了解骗子为何主要瞄准大学学生。

Latest Videos FromTechRadar在此观看完整视频:

这是什么骗局?

专家解释称:“年轻学生可能缺乏电子邮件往来的经验,对于接触潜在的工作或赚钱机会也是新手;校友可能仍有活跃的电子邮件账户,但使用频率不高,这为威胁行为者劫持其联系人列表提供了机会;而教职员工则不断收到来自学生、家长、社区成员等通过个人或大学邮箱发送的各种通信。”

“通过获取 .edu 账户的访问权限,威胁行为者可以利用该顶级域名的权威性,在其目标组织内外为其骗局增添可信度。”

该骗局分为多个阶段。首先,向任何拥有 .edu 地址的人发送钓鱼邮件,以退休、毕业或转学等虚构理由警告受害者其电子邮件账户即将被停用。诱饵要求受害者“验证”其地址,在此过程中还要求他们共享密码。

在获取账户访问权限后,骗子利用该账户向联系人列表中的学生以及任何拥有 .edu 地址的人分享第二封钓鱼 邮件。这次诱饵宣传一个虚假工作机会供学生申请。“获得工作”的人会收到一张 1000 美元支票的副本,并被指示将其存入账户。他们被告知保留一半作为工资,用另一半购买礼品卡,然后将礼品卡发回给骗子。

这些支票当然是伪造的。等银行发现骗局时,受害者早已购买并寄出了礼品卡。随后银行撤销这笔存款,受害者便亏空 500 美元。

Proofpoint 的研究人员曾被“聘用”去从事其中一份工作,由此揭开了骗子完整的手法。他们还发现,如果受害者不照做,骗子会变得咄咄逼人,甚至推荐其他付款方式,并致电受害者,假扮 FBI 探员,威胁采取法律行动和逮捕。

尼日利亚背景

研究人员表示,很难将这场骗局归因于某个特定团伙。不过,他们成功诱导诈骗者使用了 Grabify——一款常用于 IP 记录和 URL 缩短的服务,通常被网络营销人员使用。

这些链接被用来提取点击者的设备信息和 IP 地址等数据,Proofpoint 的研究人员发现相关流量来自尼日利亚。

虽然可以通过技术手段隐藏 IP 地址,但 Proofpoint 对认定该行动基地的位置仍颇具信心。

“尽管攻击者有可能伪装其基础设施,但基于数百次事件的调查,我们发现这类 AFF 诈骗者通常直接使用真实的移动网络基础设施来实施犯罪。即便诈骗者使用了 VPN,由于他们的多平台沟通方式(以及不顾去匿名化的变现渴望),他们仍会用自己的真机点击研究员的链接,”Proofpoint 如此总结。


最佳防病毒软件标题 各类预算的最佳防病毒软件

➡️ 查看我们的最佳防病毒软件完整指南
1. 综合最佳:
Bitdefender Total Security
2. 家庭最佳:
Norton 360 with LifeLock
3. 移动最佳:
McAfee Mobile Security


Google logo on a black background next to text reading 'Click to follow TechRadar'

原始来源: TechRadar

评论 (0)