曝光!疑似卖家投放大量低价广告盗取用户信息
前段时间,一个被称为“ERIAKOS”的欺诈性Facebook广告活动组被曝光。广告投放者通过对低价的亚马逊及其他知名品牌的产品投放广告,推广了600多家虚假网店,并窃取了访问者的个人和财务信息。
调研机构Recorded Future,发现了ERIAKOS的运营,基于使用的域名注册商、卡网络和支付服务提供商,认为它可能来自中国。有网友基于这些数据获取方式,认为可能是某跨境电商卖家或具备跨境电商经验的黑客,进行了这些广告投放操作。
这些被推广的虚假网站,网络托管在eriakos[.]com。每个欺诈性网站在Facebook上都有大约一百个针对移动用户的广告,其中包括评论中的虚假用户推荐,以提高参与度。
这些网站推广亚马逊或其他知名品牌的产品,当中包括大幅折扣,用来吸引访客。但用户只能通过移动设备访问,以逃避安全扫描仪的检测。
这些网站推广过程中,还有虚假用户的评论,点赞和引导性推荐,非常具有迷惑性。
虽然Facebook有机制防范诈骗广告,并关停开通这些欺诈广告活动的帐户,但其检测算法未必总能有效,有经验的广告投手会有各种手段绕开算法。在这个ERIAKOS的广告活动中,其推广的域名和广告活动,都只是短暂存在的,这表明广告主只是想快速吸引消费者,获得其数据就跑路。
为了逃避检测,网站登陆页面只能通过移动平台或从Facebook转介时访问。如果这些假网店的URL是在电脑桌面上手动输入的,或者不引用标题,页面会显示404错误。
这种页面访问方式可以防止网站被快速检测或删除,同时短期域名的不断刷新,可以使内容从旧网站转移到新网站。
当消费者在这些虚假网站上购买产品时,他们的信用卡会被收取费用,且可能会在不知情情况下允许网站窃取他们的资金。网站也通过一系列注册及交易等流程,获得用户的个人及信用卡信息,这些信息可能会在暗网市场上出售,或者通过其他途径进行营销推广。
调研人员在线上公布调研结果后,许多欺诈团伙的网站已停止运行,但一些带有亚马逊产品信息的广告,仍然在运行当中。
调研人员发现这些欺诈活动网站使用oss[.]eriakos[.]com作为CDN,在阿里巴巴云计算上注册的域名,以及使用IP地址47.251.50[.]19和47.251.129[.]84.,据此他们推测广告活动的发起方可能来自中国。有网友从广告的文案反推,广告主可能是非常熟悉亚马逊的卖家/前卖家。
消费者个人和财务信息是非常隐私的信息,非法获取和使用可能会构成刑事罪行。各位广告投放高手,如此高超的能力,可不要用错地方了!