1706217803
2024-01-25 10:27:53
PHP などの一般的に使用されているサーバー側テクノロジーがサポートされていない場合でも、犯罪者はあらゆる種類の Web サーバーにフィッシング サイトを展開できるようになりました。
フィッシング キットは主に PHP で実装されます。これは、盗んだ認証情報の送信先を公にせずに保存および送信するために必要なサーバー側の機能を提供するためです。
PHP は広く使用されているプラットフォームであり、多くの場合、低コストまたは侵害されたホスティング プラットフォームでサポートされています。 したがって、他のサーバー側言語で実装されているフィッシング キットはほとんどありません。 たとえば、 とても 少数のフィッシング キットは、Microsoft Web サーバー上で実行するために ASP.NET で作成されています。

典型的なフィッシング キットの例。 これには、サーバー側の PHP スクリプトに加えて、フォント、スタイルシート、クライアント側の JavaScript ファイルなどの他のリソースが含まれています。
また、サーバー側スクリプトが含まれていない比較的少数のキットも見られますが、 する 盗まれたデータを最終的に処理するために、依然として PHP スクリプトに依存しています。 これらのキットは、静的 HTML ページを使用して標的の組織になりすます。Web フォームは、被害者のブラウザから中央のリモート「ドロップサイト」でホストされている PHP スクリプトに盗んだ認証情報を直接送信します。 次に、PHP スクリプトは、盗まれた認証情報をログに記録するか、通常は電子メール、テレグラム、または Discord を介して犯罪者に転送します。
ただし、最近のフィッシング キットの一部はさらに一歩進んで、チェーン上のあらゆる場所で PHP スクリプトの必要性を排除し、独自のドロップサイトをホストする場合に固有の単一障害点を排除しています。


PHP を使用しないフィッシング キットの例。 これには、盗まれた認証情報を被害者のブラウザから Telegram チャットに直接送信する画像と静的 HTML ページのみが含まれています。
これらの新しいキットは、使用しているオペレーティング システムやサポートされているサーバー側言語に関係なく、静的コンテンツ ホスティング プラットフォームに展開できるため、フィッシング詐欺師に開かれたホスティング オプションの範囲を拡大します。
これにより、これらの特別なキットはほぼすべてのタイプの Web サーバーに正常に展開できるようになりますが、犯罪者が利用できる他のほぼすべてのキットは PHP をサポートする Web サーバーでのみ正しく機能します。 この自由度の向上により、犯罪者はどの Web サイトを侵害するか、どのホスティング プラットフォームを選択するかを厳選する必要がなくなるため、フィッシング攻撃を仕掛けるのが非常に簡単になります。


この PHP を使用しないフィッシング キットは、クライアント側 JavaScript を使用して、被害者のブラウザから Telegram API に直接 HTTP リクエストを送信することにより、盗んだ認証情報を Telegram チャットに送信します。 api.telegram.org。
盗んだ資格情報を Telegram チャットにリアルタイムで送信することは、犯罪者が情報をすぐに利用できるため、フィッシング攻撃でますます一般的になりつつあります。 これは、2 要素認証 (2FA) で使用される盗まれた OTP (ワンタイム パスワード) コードを処理する場合に特に役立ちます。
PHP を使用しないフィッシング キットにおけるこのアプローチの明らかな欠点は、使用する Telegram API キーとチャット ID を訪問者から隠すことができないことです。 HTML ソース コードを表示するだけで、対応するフィッシング キット アーカイブを取得して分析しなくても、これらのフィッシング サイトで使用されるキーを簡単に特定できます。
したがって、これらの PHP を使用しないフィッシング キットには、どこにでもインストールできるという利点がありますが、すぐに大量のフィッシング攻撃の原因となる可能性は低いです。 電子メール アドレスと同様、この種のサイバー犯罪に使用されている Telegram API キーとチャット ID は Netcraft によって削除される可能性があり、これらのキーはフィッシング攻撃の新たな、そして簡単に発見可能な単一障害点となります。
#あらゆる #Web #サイトで実行できる #PHP #レスのフィッシング #キット