يستغل مجرمو الإنترنت خدمات النفق العكسي واختصارات عناوين URL لإطلاق حملات تصيد واسعة النطاق

كلاود سيكمنصة المخاطر الرقمية السياقية للذكاء الاصطناعي الجيل السادس عشر حدد زيادة في مواقع التصيد الاحتيالي المستضافة باستخدام خدمات النفق العكسي. في هذا التقرير، نتعمق في كيفية استخدام الجهات الفاعلة في مجال التهديد لخدمات النفق العكسي، جنبًا إلى جنب مع أدوات تقصير عناوين URL، لتنظيم حملات واسعة النطاق، دون ترك أي أثر.
يمكن للجهات الفاعلة في مجال التهديد الآن إطلاق حملات تصيد لا يمكن تعقبها
تستهل خدمات النفق العكسي حقبة جديدة من التصيد الاحتيالي من خلال تسهيل بقاء الجهات الفاعلة في مجال التهديد بعيدًا عن الأنظار.
- يمكن للجهات الفاعلة في مجال التهديد استضافة صفحات التصيد الاحتيالي من جهازها المحلي وإنشاء عناوين URL بأسماء عشوائية لا يمكن اكتشافها بواسطة خدمات فحص أسماء النطاقات العادية.
- أدوات تقصير عناوين URL لمزيد من التعتيم على أسماء النطاقات العشوائية والتهرب من الاكتشاف.
- نظرًا لأن عناوين URL تظل حية لمدة 24 ساعة فقط، يصبح من الصعب تتبع المجموعات وأنشطتها.
- لا توجد سياسات تلزم مزودي الخدمة بمراقبة عناوين URL الضارة أو إزالتها.