犯罪分子开始利用代表警方的请求大量窃取个人数据

发布时间:2022-05-02 18:12

攻击者越来越多地试图获取有关谷歌、苹果等 IT 巨头客户的机密信息,伪装成来自不同国家的执法机构的代表。结果,不同年龄段的用户成为受害者。

据《生意人报》报道,向警方索取个人数据以及向某些公司的代表索取特殊服务已经变得如此普遍,以至于负责人往往不屑于检查申请信息的人的真实权力。记者和网络安全专家进行的一项调查表明,使用虚假请求获取信息变得越来越容易,不仅是鲜为人知的公司,还有谷歌、苹果、Snap、Twitter、Discord 等巨头攻击。

我们说的就是所谓的模仿。紧急数据请求(紧急数据请求或 EDR)。他们不需要司法授权来获取信息,实际上任何执法人员都可以获取信息。尽管公司没有义务满足此类要求,也没有验证程序,但员工通常会半途而废,因为及时提供信息可以挽救某人的生命——在发生恐怖威胁、绑架儿童等情况下。这就是攻击者使用。

据统计,科技巨头满足了大多数紧急请求,包括那些来自看似真实的邮寄地址的请求。如果攻击者设法在 Web 上找到类似于真实形式的请求,那么任务就简化了。通常,黑客团伙由真正的青少年组成,他们以 100-200 美元的价格出售从科技巨头那里获得的个人用户数据,有时甚至便宜得多。

据一些报道称,这不仅与窃取财务信息有关。通过获取有关用户帐户的数据,有时甚至访问他们的计算机,未成年人和妇女中的受害者经常被说服进行私密拍摄、谈论私密话题和其他活动,而且攻击者通常代表执法人员行事,这可能是更吓人的受害者。通常,有关受害者的信息会发布在各种网站上,这些网站的访问者会积极参与敲诈和欺凌。

根据专家的说法,要保护自己免受此类行为的侵害是极其困难的,从字面上看,唯一的方法就是根本在社交网络上没有任何帐户。

尽管许多社交网络和其他大公司都有与执法部门互动的特殊界面,但它们通常会回复常规邮件请求,因为有时需要紧急信息,并且请求来自数十个国家,而且当地警察局通常会以非常信息少,有机会与公司管理层沟通。

目前还没有真正的工具来对付入侵者,但许多国家的当局开始关注问题的存在——尚未找到在国家层面解决问题的方法。

客户热线:037125966675