网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

基于搜索引擎的telegram钓鱼攻击手法总结(16)

基于搜索引擎的telegram钓鱼攻击手法总结



基于搜索引擎的telegram钓鱼攻击手法总结

被DMCA的域名

搜索时可以看到页面底部有时会显示有些搜索结果是被DMCA移除掉的

基于搜索引擎的telegram钓鱼攻击手法总结

但是不能确定这些域名是被官方移除掉了,还是被用户举报的,抑或是竞争对手干的。

基于搜索引擎的telegram钓鱼攻击手法总结

攻击者之间的竞争

比较有趣的是,在一次分析当中,我们发现攻击者会修改用户的hosts文件,屏蔽掉部分竞争对手的假冒官网域名,以此来保证自己的 "权限独享"。

基于搜索引擎的telegram钓鱼攻击手法总结

假冒telegram的产业链

“盗币” telegram的开发已经成为公开的黑灰项目,时常能够见到该 "项目" 的广告。

基于搜索引擎的telegram钓鱼攻击手法总结

基于搜索引擎的telegram钓鱼攻击手法总结

攻击者的推广关键字

一次分析过程中,意外发现了攻击者用于统计访问的关键字,通过关键字可以看到攻击者目标人群。

https://ia.51.la/go1?id=21515153&rt=1676951579692&rl=2048*1152&lang=zh-CN&ct=unknow&pf=1&ins=0&vd=3&ce=1&cd=24&ds=全新telegram中文汉化版已上线,其中包括telegra&ing=3&ekc=&sid=1676951478109&tt=Telegram Telegram中文版&kw=telegram, 电报telegram, telegram中文, telegram汉化, telegram中文版, telegram下载, telegram中文版安卓, telegram中文版ios&cu=https://tenetgamg.top/&pu=https://www.youtube.com/

关键字:telegram, 电报telegram, telegram中文, telegram汉化, telegram中文版, telegram下载, telegram中文版安卓, telegram中文版ios

攻击者有趣的话术 (责任编辑:admin)