假新闻投资骗局:全球 50 国发现 1.7 万诈骗站点
HackerNews 编译,转载请注明出处: 网络安全公司CTM360最新报告揭露,一场利用虚假新闻网站(BNS)实施跨国投资诈骗的犯罪行动已蔓延至50个国家。这些伪装成CNN、BBC、CNBC或地区媒体的BNS网页发布虚假报道,杜撰公众人物、央行或金融品牌支持新型被动收入项目的消息,旨在快速建立信任并将读者引向Trap10、Solara Vynex等专业级诈骗平台。 诈骗者通过谷歌、Meta及博客网络的赞助广告引流,使用“知名人物最新爆料”等标题党文案搭配官方照片/国旗增强可信度。用户点击后将跳转至假新闻页,最终导向虚假交易平台。多数骗局采用双阶段结构:第一阶段通过广告和假文章诱骗受害者;第二阶段在受害者上钩后启动,所谓“投资顾问”会致电索取身份证件,要求加密货币存款,并以持续“账户验证”拖延提款。这种分层机制帮助诈骗团伙建立虚假信任、延缓怀疑,直至榨干受害者资产。 当前CTM360的Webhunt平台已追踪到17,000余个此类网站。它们普遍托管于.xyz/.click/.shop等廉价顶级域,部分攻击者甚至入侵真实网站的子目录托管BNS内容以增加关停难度。诈骗网页往往根据目标地区定制化呈现——使用当地语言、篡改媒体Logo、结合区域意见领袖及银行信息提升欺骗性。 多数受害者在搜索在线投资或被动收入方法时遭遇骗局,易被模仿正规财经建议的赞助广告诱导。假内容精准匹配高意向搜索词,如“自动化加密货币交易”、“名人背书投资”等定制化诱饵。当受害者进入诈骗平台注册后,“投资经理”会通过专业话术敦促其存入约240美元激活账户。虚假利润仪表盘随即开始模拟盈利,而越深入参与就越被胁迫追加投资。 此类骗局不仅滥用信任,更收集敏感数据用于钓鱼攻击、身份盗窃及二次诈骗,使诱饵新闻网站成为三位一体的跨界威胁:兼具投资欺诈、品牌冒充与数据收割功能。这种模式正日益出现在杀猪盘、虚假KYC平台及联盟欺诈网络中,其生态演变值得重点追踪。 基于MITRE框架开发的CTM360欺诈导航工具完整绘制了骗局全流程:从资源架设、广告投放、受害者交互到数据窃取与资金变现。BNS在传播阶段扮演关键角色,成为庞大欺诈链条的入口节点。目前CTM360持续监控相关活动,并向受影响国家/机构提供关停支持、威胁情报及风险防护服务。 (注:CTM360是集成外部攻击面管理、数字风险防护、网络威胁情报、品牌保护与反钓鱼等功能的统一安全平台,提供覆盖明网/深网/暗网的无缝监测及无限关停服务。该方案无需用户配置安装,所有数据预填充且定向匹配机构需求,全程由CTM360托管运营。) 消息来源: thehackernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文