网络安全公司Silent Push的一项新调查揭露了诈骗者如何利用数千个使用ToolboxSale.com或BrooksRunning-US.shop等域名的虚假网站,试图诱骗Facebook用户购买不存在的产品。
这些域名巧妙地伪装成亚马逊、好市多或汤米巴哈马等大品牌,并通过Facebook 广告进行推广,提供大量折扣、清仓销售或清仓促销。
用户点击付款后,产品要么永远送达,要么就是廉价的仿冒品。研究重点指出,这些骗子会使用诸如geappliances.life或fastgrowtree.com之类的域名,这些域名乍一看似乎合法,但实际上与实际品牌毫无关联。
该计划所涉及的域名通常遵循命名模式,并使用相同的基础设施托管,通常位于Cloudflare DNS之后,这指向开展大规模欺诈活动的有组织的行为者。
根据“静默推送”报告,Facebook 的广告平台正被利用来触达数百万毫无戒心的用户,尤其是那些被大幅折扣和紧急语言诱惑的用户。报告将这些行为者称为“幽灵供应商”。
报告中提到的域名的简短列表,根据 Silent Push 的统计,域名总数超过 4,000 个.