威胁情报
把我们观察到的身份攻击记录下来。
我们运营身份提供商,因此能近距离观察凭据网络钓鱼、品牌冒用及其背后的基础设施。只要分析了某项事件,我们就会发布结果,包括令我们感到为难的部分。
- 基于观察,而非推测
- 如果某项细节来自推断而非测量,通告会明确说明。
- 指明基础设施,绝不指明受害者
- 我们会指明域名、地址和操作者,不会识别受影响者。
- 默认采用失效形式
- 恶意地址以失效形式发布,绝不做成可用链接。
威胁通告
打开页面本身就是下载
有读者质疑:仅仅加载一个网页,不可能攻陷一部手机——总得下载并运行点什么才行。这在 2015 年是对的。本文说明为什么打开页面本身就已经是下载,一条国家级 iOS 利用链如何在半年内变成商品化犯罪软件,以及为什么同一场攻击对安卓访问者只显示一个钓鱼表单。
用真正 Binance 链接发动的「验证码」短信诈骗
有用户向我们回报两则短信,内含他从未申请过的 Binance 验证码,以及一个架在真正 Binance 网域上的链接。链接是真的,短网址服务是 Binance 自家的,而这串跳转最后打开的页面完全不向你索取任何东西。我们把整条链路逐层解码,并说明为什么那组假验证码才是整场攻击中最高明的一环。
联系方式
滥用处理部门、域名注册商、CERT 和研究人员: threat@uniauth.id。我们会回复,并应要求共享捕获的载荷和哈希。