18143453325 在线咨询 在线咨询
18143453325 在线咨询
所在位置: 首页 > 营销资讯 > 行业动态 > ATO攻击三步曲第一步:信息搜集:深网已成为ATO攻击的温床

ATO攻击三步曲第一步:信息搜集:深网已成为ATO攻击的温床

时间:2022-04-22 01:09:01 | 来源:行业动态

时间:2022-04-22 01:09:01 来源:行业动态

如果从ATO攻击链条的源头开始溯源,攻击者首先要做的就是搜集数据,自我尝试、直接购买、信息工厂是攻击者直接获取账户信息的主要方式。由于被泄露的账户信息也可能被贴在一些公开的网站上,攻击者会选择去社交网站等广受欢迎的公开网站上搜寻一番;如果想通过自我尝试获取账户信息,攻击者会选择在PASTEBIN.COM等工具网站上自行编写脚本来进行探测,只不过这种方式往往需要花费大量时间;如果想直接购买账户信息,攻击者会选择COMBO LIST等网站进行交易;如果想集中获取大量账户信息,攻击者往往会选择信息工厂,即深网。

表网与暗网已经被许多人熟知,但什么是深网?其实,互联网分为表网、暗网、深网三部分,表网是指正常浏览互联网时访问的网站,仅占整个互联网的4%;暗网是指隐藏的网络,普通网民无法通过常规手段搜索访问,需要使用一些特定的软件、配置或者授权等才能登录,占整体互联网的6%;而深网是指无法通过常规搜索引擎访问到的内容,占整个互联网的90%。

深网的隐蔽性为攻击者提供了犯罪的温床,账户接管的数据大多都在深网中被分享出来。这些数据是无法直接通过搜索引擎被索引出来的,因为这些数据其实隐藏在数据库的后端。攻击者需要注册、登录或付费才能获得相应的权限查看某些信息。除了交换账户接管的账户信息以外,攻击者还会在深网中共享一些犯罪指南,相互借鉴ATO攻击的经验。

关键词:攻击,信息,温床

74
73
25
news

版权所有© 亿企邦 1997-2022 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭