微软发现大规模“网络钓鱼即服务”操作
内容提要: • BulletProofLink 是地下网络犯罪的“网络钓鱼即服务”门户; • BulletProofLink 运营商为网络钓鱼活动提供网络钓鱼工具包和“开箱即用”的托管服务; • BulletProofLink 商店为“客户”提供对120多个网络钓鱼模板的访问权限; 近日,微软安全团队表示,他们发现了一项大规模操作:利用类似托管的基础设施向网络犯罪团伙提供钓鱼服务。微软称这项服务为“网络钓鱼即服务”(Phishing-as-a-Service,简称PHaaS)模式。 据悉,该服务运营商被称为BulletProofLink、BulletProftLink或Anthrax,目前在地下网络犯罪论坛上进行广告宣传。 该服务是在“网络钓鱼工具包”——模仿已知公司的登录形式的网络钓鱼页面和模板的集合——基础上演变而来的。 研究人员表示,BulletProofLink还通过提供内置的托管和电子邮件发送服务,将其提升到一个全新的水平。 客户通过支付800美元在BulletProofLink门户上注册,BulletProofLink运营商就会为他们处理其他一切事情。这些服务包括设置一个网...

