Bluekit 釣魚即服務平台持續進化,新增「瀏覽器中間人」(Browser-in-the-Middle)技術,能即時攔截並竊取用戶在登入頁面輸入的帳號密碼與驗證碼。過去一週內已發現近 70 個新主機名稱,顯示攻擊規模擴大且手法更隱蔽,嚴重威脅用戶個資安全。
🔍 防詐解析
Bluekit 平台利用「瀏覽器中間人」技術,在用戶與真實網站之間建立一個隱形的代理層,即時攔截並複製用戶輸入的帳號、密碼及二步驟驗證碼,讓受害者以為自己正登入合法網站,實際上資料已直接洩漏給詐騙集團。一般民眾容易在不知情的狀況下中招,因為這種攻擊方式能繞過部分加密檢查,且網址可能看起來與真實網站極為相似,難以辨識。警方建議民眾應隨時檢查網址欄位是否正確,開啟瀏覽器安全警示,並對要求輸入敏感資訊的連結保持高度警覺,切勿輕信來路不明的連結。
🚩 紅旗特徵
- •攻擊者利用瀏覽器中間人技術攔截加密連線
- •平台快速生成大量新釣魚網址(一週新增近 70 個)
- •針對用戶登入行為進行即時資料竊取
關鍵字
Bluekit釣魚套件瀏覽器中間人登入竊取個資洩漏
查看原始報導 ↗(BleepingComputer)
