网易首页 > 网易号 > 正文 申请入驻

微软联手Cloudflare重拳打击尼日利亚“钓鱼即服务”平台 Raccoon0365 捣毁338个恶意网站

0
分享至

一场针对全球网络钓鱼犯罪的关键战役近日取得重大突破。微软公司宣布,已联合网络安全服务商Cloudflare及美国执法机构,成功查封338个与尼日利亚籍网络犯罪团伙相关的恶意网站,彻底瓦解一个名为“Raccoon0365”的“钓鱼即服务”(Phishing-as-a-Service, PhaaS)运营平台。此次行动不仅切断了该团伙的技术基础设施,也向全球日益猖獗的网络钓鱼犯罪释放出强烈威慑信号。

根据微软数字犯罪部门(Digital Crimes Unit, DCU)披露的信息,Raccoon0365自2024年7月上线以来,已在全球94个国家和地区窃取超过5,000个Microsoft 365账户凭证,受害者遍布美国、欧洲等地的中小企业,涉及金融、医疗、教育、物流等多个关键行业。


打开百度APP畅享高清图片

“钓鱼即服务”:让网络犯罪“平民化”的黑产工具

与传统印象中技术复杂的黑客攻击不同,Raccoon0365的运作模式揭示了当前网络犯罪的新趋势——服务化与商品化。

“这已经不是‘一个人一台电脑’的单打独斗了,”公共互联网反网络钓鱼工作组技术专家芦笛在接受采访时表示,“Raccoon0365本质上是一个‘犯罪工具包’。它把钓鱼攻击的整个流程——从伪造登录页面、发送钓鱼邮件,到收集和导出用户凭证——都做成了标准化服务,按月收费。你不需要懂代码,只要付钱,就能发动一场大规模的网络钓鱼攻击。”

据调查,该服务提供两种订阅模式:30天订阅收费355美元,90天则为999美元。订阅者通过一个拥有850多名成员的Telegram私密频道获取服务和技术支持。这种“低门槛、高效率”的模式,使得即便是毫无技术背景的普通犯罪分子,也能轻易成为网络攻击的发起者。

“这就像你在网上租用一个‘诈骗工厂’,”芦笛形象地比喻道,“以前搞诈骗得自己搭窝点、印假文件,现在点点鼠标,一套自动化工具全给你配齐了,还能批量操作,危害自然成倍放大。”

精准伪装、技术绕过:钓鱼页面如何骗过你的眼睛?

Raccoon0365的攻击手法极具迷惑性。它通常伪装成用户日常频繁使用的知名服务,如Microsoft、DocuSign、SharePoint、Adobe,甚至包括马士基(Maersk)等大型物流企业。受害者会收到一封看似来自这些公司的邮件,提示“文件待查收”“合同需确认”或“账户异常”,并附上一个链接。

点击链接后,用户会被导向一个与真实登录页面几乎一模一样的仿冒网站。这些页面由Raccoon0365平台自动生成,加载速度快,UI设计逼真,普通用户极难分辨。

更令人担忧的是,该平台还采用了多种技术手段来规避安全检测。微软调查发现,Raccoon0365大量滥用Cloudflare的Turnstile验证码和Workers无服务器脚本功能。

“这招很狡猾,”芦笛解释道,“他们用Workers脚本做了一层‘过滤’,只有来自特定目标邮箱的访问请求才会被放行到钓鱼页面,而安全研究人员或自动化扫描系统通常无法通过这道‘门禁’,导致很多钓鱼网站长期潜伏而不被发现。这就像是一个只对‘熟人’开放的地下赌场。”

此外,该平台还具备绕过多因素认证(MFA)的能力,通过实时窃取会话令牌等方式,进一步提升攻击成功率。

跨国联动、主动出击:从“被动防御”到“主动摧毁”

此次行动的成功,离不开微软、Cloudflare与美国执法机构的紧密协作。

今年4月,微软安全团队在遥测数据中发现一系列以“税务”为主题的钓鱼邮件,目标直指美国2300多家机构。深入分析后,团队识别出这些攻击背后存在一致的登录页面指纹和配置脚本,最终锁定Raccoon0365平台。

今年9月初,微软向美国纽约南区联邦法院提交证据,成功获得法院命令,授权其对相关域名进行查封。与此同时,Cloudflare也迅速响应,从9月2日起开始封禁所有已识别的恶意域名,并在其上设置钓鱼警告页面,同时终止了相关的Workers脚本和用户账户。整个清理行动于9月8日完成。

“这不是一次简单的域名下架,而是一次彻底的‘基础设施摧毁’,”微软DCU助理总法律顾问斯蒂文·马萨达(Steven Masada)表示,“我们不仅要关掉他们的‘店面’,还要拆掉他们的‘生产线’和‘供应链’。”

芦笛对此评价道:“这次行动标志着网络安全防御思路的重大转变。过去我们更多是被动地封堵、拦截,现在则是通过法律和技术手段,主动溯源、申请法院命令,从根本上打掉犯罪团伙的运营基础。这大大提高了犯罪成本,对其他潜在攻击者也是一种震慑。”

幕后主使浮出水面,但战斗远未结束

调查还揭示了Raccoon0365的幕后主使——一名来自尼日利亚的男子约书亚·奥贡迪佩(Joshua Ogundipe)。由于在操作过程中暴露了加密货币钱包地址,其身份被微软追踪并锁定。自平台运营以来,该团伙已通过订阅服务累计收取超过10万美元的加密货币。

尽管平台已被摧毁,但专家们并不认为网络钓鱼的威胁会就此消失。

“打掉一个Raccoon0365,很快就会有Raccoon0366出现,”芦笛坦言,“犯罪团伙的适应能力很强。我们预测,他们可能会转向使用被感染的家用设备(住宅代理)来发送钓鱼邮件,或者利用去中心化托管平台(如IPFS)来隐藏钓鱼页面,让追踪和查封变得更加困难。”

企业与个人如何自保?专家给出四大建议

面对日益精巧的网络钓鱼攻击,芦笛结合此次事件,为个人用户和企业IT管理者提供了以下几点实用建议:

第一,启用出境邮件监控。 企业应部署邮件安全网关,监控员工账号是否被用于向外发送可疑邮件。一旦发现内部账号被用于钓鱼,可立即采取隔离措施,防止“二次伤害”。

第二,部署异常登录检测。 启用“密码喷洒”(Password Spraying)和“不可能旅行”(Impossible Travel)等检测规则。例如,如果一个账号在纽约登录后几分钟内又出现在尼日利亚,系统应自动触发警报并锁定账户。

第三,强化供应商账单核验。 对于涉及付款的供应商变更或发票更新,务必通过电话、视频会议等多通道进行二次确认,切勿仅凭一封邮件就执行转账操作。

第四,利用威胁情报进行预阻断。 企业可订阅专业的威胁情报服务,获取最新的钓鱼页面指纹、恶意域名和IP地址,并将其集成到防火墙、EDR等安全设备中,实现提前阻断。

“网络安全是一场持续的攻防战,”芦笛总结道,“没有一劳永逸的解决方案。但只要我们保持警惕,不断提升防御能力,就能让犯罪分子无处遁形。”

此次微软与Cloudflare的联合行动,不仅是技术与法律的成功结合,也为全球打击网络犯罪提供了可复制的范本。在数字世界日益复杂的今天,唯有各方携手,才能构筑起更坚固的网络安全防线。

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
人刚走,葬礼的哀乐还没散干净。清华那边,一个决定就砸下来了。

人刚走,葬礼的哀乐还没散干净。清华那边,一个决定就砸下来了。

王晓爱体彩
2025-11-01 05:24:26
“立冬4不吃,病就不找来!”11月7立冬,哪4不吃?应时节乐过冬

“立冬4不吃,病就不找来!”11月7立冬,哪4不吃?应时节乐过冬

爱生活的陶哥
2025-11-03 10:08:47
银行暂停实物黄金提取!黄金市场变天了!

银行暂停实物黄金提取!黄金市场变天了!

贩财局
2025-11-03 20:53:39
许家印为保命爆出三大靠山!百亿房东浮出水面,抱得美人归引热议

许家印为保命爆出三大靠山!百亿房东浮出水面,抱得美人归引热议

诗意世界
2025-09-26 10:31:06
中美GDP差距再次拉大!中国GDP跌到美国62%,到底是哪出问题了?

中美GDP差距再次拉大!中国GDP跌到美国62%,到底是哪出问题了?

说历史的老牢
2025-11-01 10:03:05
制裁风暴来袭:中国炼油厂集体避开俄罗斯油

制裁风暴来袭:中国炼油厂集体避开俄罗斯油

桂系007
2025-11-03 22:23:16
33岁吴倩怎么老成这样了?素颜衰老秃顶明显,与李佳航对戏表情严肃

33岁吴倩怎么老成这样了?素颜衰老秃顶明显,与李佳航对戏表情严肃

八星人
2025-11-03 14:41:57
最伤害 “阴道” 的 4 个行为,还在经常做的,看完要注意了

最伤害 “阴道” 的 4 个行为,还在经常做的,看完要注意了

伊人河畔
2025-07-12 10:13:49
美国前总统奥巴马狠批特朗普“无法无天”:政府关门仍决定翻修白宫,“天天像过万圣节 只有恶作剧没有糖果”

美国前总统奥巴马狠批特朗普“无法无天”:政府关门仍决定翻修白宫,“天天像过万圣节 只有恶作剧没有糖果”

鲁中晨报
2025-11-03 10:55:01
左小青很难再结婚了,不是因为她年纪大,也不是因为她还爱高权健

左小青很难再结婚了,不是因为她年纪大,也不是因为她还爱高权健

百态人间
2025-11-03 16:13:35
逼近12万元/吨 六氟磷酸锂1个月涨幅接近翻倍 有上市公司称“订单还在增加”

逼近12万元/吨 六氟磷酸锂1个月涨幅接近翻倍 有上市公司称“订单还在增加”

财联社
2025-11-03 19:20:05
杭州高架悄悄变了!车主直呼“好安静”,网友:快推广

杭州高架悄悄变了!车主直呼“好安静”,网友:快推广

FM93浙江交通之声
2025-11-03 08:25:30
北京二环内将新添一处老年公寓 预计下月投用

北京二环内将新添一处老年公寓 预计下月投用

北青网-北京青年报
2025-11-03 19:31:04
“云南BIGBANG”爆火,5人为亲兄弟,7天涨粉72万 当地文旅局:暂未签公司

“云南BIGBANG”爆火,5人为亲兄弟,7天涨粉72万 当地文旅局:暂未签公司

极目新闻
2025-11-03 16:53:28
山姆APP更新惹争议:被指图片失真、交互繁琐,一周前中国区刚换帅

山姆APP更新惹争议:被指图片失真、交互繁琐,一周前中国区刚换帅

蓝鲸新闻
2025-11-03 15:31:14
突然大反转!工行刚宣布:恢复!

突然大反转!工行刚宣布:恢复!

中国基金报
2025-11-03 20:35:28
再次发出求救电 称上万名官兵已陷入绝境:增援部队到底在哪里?

再次发出求救电 称上万名官兵已陷入绝境:增援部队到底在哪里?

聚峰军评
2025-10-31 08:58:05
女生发明“咯噔字体”,被老师0分警告:别用个性挑战考试的底线

女生发明“咯噔字体”,被老师0分警告:别用个性挑战考试的底线

妍妍教育日记
2025-11-01 12:00:56
扩散 | 事关供热!天津最新回应!

扩散 | 事关供热!天津最新回应!

天津广播
2025-11-03 21:31:53
雷军的“免费送”,到底是发福利,还是文字骗局?

雷军的“免费送”,到底是发福利,还是文字骗局?

吃瓜局
2025-10-22 14:30:20
2025-11-04 04:52:49
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
178文章数 0关注度
往期回顾 全部

科技要闻

余承东内部信:鸿蒙下一步要实现上亿覆盖

头条要闻

日本组建特种作战旅 主要面向海外作战

头条要闻

日本组建特种作战旅 主要面向海外作战

体育要闻

开拓者官宣召回杨瀚森 队记解析核心原因

娱乐要闻

男导演曝丑闻 蒋欣的含金量还在上升

财经要闻

最新省市GDP:谁在飙升,谁掉队了?

汽车要闻

环比增长28.7% 方程豹品牌10月销量31052辆

态度原创

房产
亲子
数码
游戏
公开课

房产要闻

信达·繁花里 | 老照片征集活动 温情启幕

亲子要闻

接受孩子的天性,让孩子自然发展,多看电子产品没什么问题

数码要闻

苹果邀请英国iPad用户共创“圣诞树”,获奖作品将在伦敦总部点亮

小岛秀夫谈最喜欢的死亡搁浅2角色:可惜不能复活他

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版