所在位置:
首页 >
营销资讯 >
行业动态 > ATO攻击三步曲第一步:信息搜集:深网已成为ATO攻击的温床
ATO攻击三步曲第一步:信息搜集:深网已成为ATO攻击的温床
时间:2022-04-22 01:09:01 | 来源:行业动态
时间:2022-04-22 01:09:01 来源:行业动态
如果从ATO攻击链条的源头开始溯源,攻击者首先要做的就是搜集数据,自我尝试、直接购买、信息工厂是攻击者直接获取账户信息的主要方式。由于被泄露的账户信息也可能被贴在一些公开的网站上,攻击者会选择去社交网站等广受欢迎的公开网站上搜寻一番;如果想通过自我尝试获取账户信息,攻击者会选择在PASTEBIN.COM等工具网站上自行编写脚本来进行探测,只不过这种方式往往需要花费大量时间;如果想直接购买账户信息,攻击者会选择COMBO LIST等网站进行交易;如果想集中获取大量账户信息,攻击者往往会选择信息工厂,即深网。
表网与暗网已经被许多人熟知,但什么是深网?其实,互联网分为表网、暗网、深网三部分,表网是指正常浏览互联网时访问的网站,仅占整个互联网的4%;暗网是指隐藏的网络,普通网民无法通过常规手段搜索访问,需要使用一些特定的软件、配置或者授权等才能登录,占整体互联网的6%;而深网是指无法通过常规搜索引擎访问到的内容,占整个互联网的90%。
深网的隐蔽性为攻击者提供了犯罪的温床,账户接管的数据大多都在深网中被分享出来。这些数据是无法直接通过搜索引擎被索引出来的,因为这些数据其实隐藏在数据库的后端。攻击者需要注册、登录或付费才能获得相应的权限查看某些信息。除了交换账户接管的账户信息以外,攻击者还会在深网中共享一些犯罪指南,相互借鉴ATO攻击的经验。