생성 데이터 인텔리전스

피싱 제국에 대한 글로벌 단속: LabHost 플랫폼 종료

시간

페이지 헨리


페이지 헨리

에 게시 : 2024 년 4 월 22 일

대대적인 국제 법 집행 노력의 일환으로 사이버 범죄자에게 피싱 키트를 공급하는 데 중요한 역할을 했던 LabHost라는 주요 온라인 플랫폼이 해체되었습니다. 영국 경찰이 주도하고 유럽연합 법집행기관 유로폴(Europol)이 조율한 이번 작전에는 19개국 당국이 참여해 용의자 37명을 체포했다.

2021년에 설립된 LabHost는 공격자가 이메일 주소, 비밀번호, 은행 정보와 같은 민감한 정보를 공개하도록 개인을 속여 사기성 웹사이트 생성을 촉진하도록 특별히 설계되었습니다. 메트로폴리탄 경찰에 따르면 LabHost는 월간 구독료를 지불한 약 1명의 등록 사용자에게 서비스를 제공함으로써 거의 1,173,000만 파운드(약 2,000달러)의 수익을 올렸습니다.

Europol은 “평균 월 사용료가 249달러인 LabHost는 사용자 정의가 가능하고 몇 번의 클릭만으로 배포할 수 있는 다양한 불법 서비스를 제공할 것”이라고 말했습니다. “가입 여부에 따라 범죄자는 금융 기관, 우편 배달 서비스, 통신 서비스 제공업체 등으로부터 점점 더 많은 대상을 제공받았습니다. Labhost는 사용자가 선택할 수 있는 설득력 있는 피싱 페이지를 제공하는 170개 이상의 가짜 웹사이트 메뉴를 제공했습니다.”

일요일부터 수요일까지 진행된 작업 과정에서 전 세계적으로 70개 이상의 위치가 검색되어 약 40,000개의 피싱 도메인으로 구성된 방대한 네트워크가 드러났습니다. 이러한 도메인은 금융 기관, 우편 서비스, 통신 제공업체 등 다양한 피해자를 표적으로 삼았습니다.

Europol의 조사에 따르면 LabHost는 약 480,000개의 은행 카드 번호와 64,000개 이상의 PIN, 다양한 온라인 서비스에 대한 1만 개 이상의 비밀번호를 확보한 것으로 나타났습니다.

LabHost가 제공하는 도구 중에는 범죄자가 피싱 공격을 실시간으로 조정하고 모니터링할 수 있는 캠페인 관리 도구인 "LabRat"이 있습니다. 이 도구는 이중 인증을 포함한 고급 보안 프로토콜을 우회하여 플랫폼을 통해 시작되는 피싱 공격의 효율성을 높이는 기능으로 유명합니다.

spot_img

최신 인텔리전스

spot_img

우리와 함께 채팅

안녕하세요! 어떻게 도와 드릴까요?