Trellix曝语音钓鱼招聘广告自相矛盾

Trellix曝语音钓鱼招聘广告自相矛盾。Telegram招募帖要求勿照读脚本,却列出完整诈骗话术。FBI称去年互联网诈骗最严重,此类犯罪市场人才招募广告数量翻倍。

犯罪团伙的招聘广告中出现了自相矛盾的滑稽一幕:一则伪装成 Google 安全团队语音钓鱼(Vishing)骗局的招募帖,明确要求应聘者“不要照读脚本”,然而该广告本身却完整打印了骗子在通话中必须朗读的确切话术。

语音钓鱼招募广告翻倍

这一发现来自 Trellix 高级研究中心最新发布的“暗网烤肉”(Dark Web Roast)报告。报告中披露了一则 Telegram 上的招聘信息,寻找拥有美国/加州口音(特别是白人声音)的女性或男性邮件呼叫者。尽管标题强调“无需阅读脚本”,但正文随后列出了具体的诈骗台词:“你好,我是[名字],代表 Google 帐户安全团队通过录音线路联系你。我是在和拉里·博伊尔斯(Larry Boyles)谈话吗?”

Trellix 威胁情报分析师指出,“通过录音线路联系”这一措辞颇具讽刺意味。同时,招聘方所谓的“质量保证”流程与其假冒 Google 团队的专业程度一样令人质疑。Trellix 方面表示,推出此类内容的初衷并非赞美犯罪分子,而是希望以一种近乎心理战术的方式揭露犯罪地下世界的荒谬性。“我们不想赞美他们,我们能做些什么反面呢?我们将把它们烧烤。”Trellix 研究员福克(Falk)在 RSAC 会议上解释道,“我试图引发一场辩论,或者一个健康的对话,关于我们作为一个行业可以做什么。每个人都在赞扬威胁行为者,这并没有帮助我们的客户或组织。他们只是个人,他们只是使用计算机,他们只是想窃取你的数据和金钱。他们不是神话。”

据美国联邦调查局互联网犯罪投诉中心(IC3)最近报告称,去年是互联网诈骗最严重的一年。威胁检测和应对公司 ReliaQuest 的一份报告也发现,2024 年至 2025 年间,犯罪市场上发布此类特定人才招募广告的数量增加了一倍多。Google 方面亦指出,语音网络钓鱼已成为攻击者在入侵云环境时使用的一种策略,其发生率在去年有所上升。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读