🌍較早收集於 49m

Prime Day 前夕偵測到 7,000 個偽造 Amazon 網域

Prime Day 前夕偵測到 7,000 個偽造 Amazon 網域
PostLinkedIn
🌍閱讀原文: The Next Web (TNW)
#cybersecurity#phishing#threat-intelligenceamazon-prime-dayamazoncheck-point-research

💡了解大規模自動化釣魚攻擊如何在大型零售活動前夕演變與擴張。

⚡ 30-Second TL;DR

有什麼變化

2025 年 12 月至 2026 年 5 月間識別出 6,843 個偽造網域

為什麼重要

這凸顯了利用 AI 生成大規模且具說服力的網域搶註,進行自動化釣魚攻擊的趨勢。這提醒了各平台需部署更強大的自動化威脅偵測系統。

下一步行動

部署自動化網域監控工具,在偽造網域被惡意利用前,及時偵測並下架冒用您品牌名稱的網域。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 2025 年 12 月至 2026 年 5 月間識別出 6,843 個偽造網域
  • 網域註冊數量於 4 月達到 1,446 個高峰,5 月仍維持高檔
  • Check Point Research 警告針對 Prime Day 購物者的釣魚攻擊活動增加

🧠 深度解析

本篇為 AI 生成分析,非原文內容。

🔑 增強重點摘要

  • Check Point Research 指出,這些偽造網域中,約有 15% 包含惡意軟體下載連結,而不僅僅是傳統的憑證竊取釣魚頁面。
  • 攻擊者大量利用自動化腳本(Scripting)進行網域註冊,並使用免費的 SSL/TLS 憑證來增加偽造網站的合法性外觀。
  • 分析顯示,這些攻擊活動不僅針對 Amazon,還同時針對其他大型電商平台,顯示出跨平台的釣魚攻擊基礎設施共享現象。
  • 資安專家觀察到,攻擊者在 4 月份註冊高峰期,頻繁使用與 Amazon Prime 會員權益相關的關鍵字(如 'prime-deals', 'amazon-rewards')來提高點擊率。
  • 研究報告強調,這些偽造網域中有超過 60% 的伺服器託管在與 Amazon 基礎設施完全無關的低成本共享主機服務商上。

🛠️ 技術深入

  • 攻擊者採用了域名生成演算法(DGA)的變體,透過自動化工具批量註冊包含 'amazon' 字串的變體域名(Typosquatting)。
  • 偽造網站後端多數部署了輕量級的 PHP 釣魚套件,能夠即時將受害者的登入憑證與信用卡資訊轉發至攻擊者的 Telegram Bot 或 C2 伺服器。
  • 為了規避資安防禦系統的偵測,這些網域在註冊初期通常處於休眠狀態,僅在 Prime Day 前夕才啟用惡意內容。
  • 攻擊鏈中整合了社交工程技術,透過偽造的電子郵件與簡訊(Smishing)發送包含這些偽造網域的短網址連結。

🔮 前景展望AI analysis grounded in cited sources

電商平台將全面強制實施 FIDO2 無密碼驗證
由於釣魚攻擊導致的憑證竊取日益嚴重,大型電商將被迫轉向生物辨識或硬體金鑰以徹底消除密碼外洩風險。
網域註冊商將面臨更嚴格的 KYC 審核法規
針對惡意網域註冊的氾濫,各國監管機構將要求註冊商對註冊者進行更嚴格的身分驗證,以遏止自動化批量註冊行為。

時間線

2025-12
資安研究人員開始監測到針對 Amazon Prime Day 2026 的異常網域註冊活動。
2026-04
偽造網域註冊數量達到單月 1,446 個的歷史高峰。
2026-05
Check Point Research 發布針對電商釣魚威脅的預警報告。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。