俄罗斯网络安全公司F6最新披露了一场持续九年的跨国诈骗活动。攻击者通过大规模克隆俄罗斯知名企业官网,骗取国际买家预付款,而这些所谓的货物根本不存在。
F6在提供给The Hacker News的独家报告中指出,诈骗分子仿冒了化肥、石化、冶金、物流及银行等多个行业的公司网站。这些假网站不仅直接复制真实官网内容,部分还注册了高度相似的域名。网站支持英语、法语、阿拉伯语和俄语,专门瞄准外国客户。
![]()
整个骗局的核心是篡改联系方式。潜在客户一旦访问这些假冒站点,就会循着被替换的电话或邮箱联系上骗子。部分案例中,诈骗团伙甚至招募不知情的销售代表拨打冷电,并要求他们在谈判进入最后阶段时将客户转给所谓的“高级经理”。此后,生意沟通完全落入诈骗者手中——他们发送伪造的商业报价、合同和发票,其中收款账户均指向犯罪分子控制的空壳公司。
今年4月,一家阿塞拜疆公司就在这样的虚假交易中损失了15万美元。F6的调查共发现近100个用于仿冒的域名,最早的活动可追溯到2017年。绝大多数假冒域名集中托管在两个IP地址——212.127.73.235和167.86.100.68上,它们共享DNS记录和注册信息,暴露出这背后是同一伙人在协调运作。
F6威胁情报部门技术负责人Elena Shamshina表示,基础设施的高度集聚证明这些网站属于一次有组织的协作式诈骗。该公司还向The Hacker News透露,早在2017年就出现过类似骗局:一家俄罗斯化工企业不断接到农户电话,追问预付的化肥为何迟迟不到货,而农户手上竟然拿着带有该企业签名的合同。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.