Trace Id is missing
網路犯罪

查獲總部位於埃及的網路犯罪供應商網站

在膝上型電腦鍵盤上打字的人。

以網路犯罪供應鏈為目標

Microsoft 的數位犯罪部門 (DCU) 查獲了 240 個與埃及網路犯罪促進者相關的詐騙網站。Abanoub Nady (在線上稱為 MRxC0DER) 開發並銷售「自己動手做」網路釣魚工具套件,並欺詐性地使用「ONNX」品牌來銷售這些服務。許多網路罪犯和線上威脅行為者購買這些工具套件,使用於廣泛的網路釣魚活動,以繞過額外的安全性措施並闖入 Microsoft 客戶帳戶。雖然所有行業都面臨了風險,但由於金融服務業處理敏感性資料和交易,已成為最大的目標。在這些情況下,成功的網路釣魚攻擊可能會對受害者造成毀滅性的嚴重後果。它可能導致大量金錢的損失,包括畢生積蓄,一旦被盜就很難找回。 

Microsoft 每月觀察到的數千萬到數億封網路釣魚郵件中,源自「自己動手做」工具套件的網路釣魚電子郵件占了很大的比例。詐騙 ONNX 操作是「網路釣魚即服務」(PhaaS) 產業更廣泛的一部分,正如今年的 Microsoft 數位防禦報告的調查結果,這種操作的電子郵件在 2024 年上半年排名在前五名。它與電子商務企業銷售產品的方式非常相似,Abanoub Nady 和他的同夥透過品牌商店行銷和販售他們的非法產品,包括用來詐騙的「ONNX 商店」。針對這個特別的服務,DCU 正在破壞非法網路犯罪供應鏈,保護客戶免受各種下游威脅,包括金融欺詐、資料竊取和勒索軟體。 

相關文章

2024 年 Microsoft 數位防禦報告

2024 年版的 Microsoft 數位防禦報告分析了來自國家/地區威脅組織和網路犯罪行為者不斷演變的網路威脅,提供了新的深入解析和指導,以增強應變能力和強化防禦,並探討生成式 AI 對網路安全性日益增長的影響。

大膽打擊欺詐行動:破壞 Storm-1152

回顧針對 Storm-1152 的執法行動,這是多團隊努力的成果,結合了威脅情報、法律行動和產業合作關係,破壞了主要的網路犯罪即服務提供者,它們負責超過 7.5 億個 Microsoft 帳戶詐騙。

破壞網路犯罪的閘道服務

Microsoft 在 Arkose Labs 的威脅情報支援下,正在採取技術和法律行動,制止詐騙 Microsoft 帳戶的建立者與頭號賣家,這個組織我們稱為 Storm-1152。我們正在觀察、關注並將採取行動保護我們的客戶。

關注 Microsoft 安全性