
تصویر صفحه داشبورد کاربر RedVDS، شامل برنامه وفاداری و پاداشهای معرفی - عکس: Blogs.microsoft.com
به گزارش خبرنگار خبرگزاری ویتنام در فرانسه، آژانس پلیس اروپا (یوروپل) اخیراً با غول فناوری مایکروسافت برای انجام عملیاتی مشترک با هدف غیرفعال کردن یک شبکه زیرساختی کلاهبرداری آنلاین در مقیاس بزرگ که هر ماه بیش از ۱ میلیون ایمیل فیشینگ را در سطح جهان توزیع میکند، همکاری کرده است.
خساراتی بالغ بر دهها میلیون دلار.
این عملیات شبکهای از سرورهای مجازی به نام RedVDS را که به مجرمان سایبری اجازه میداد تا کمپینهای فیشینگ در مقیاس بزرگ انجام دهند، از کار انداخت.
این سیستم به صورت عمومی فعالیت میکند، به راحتی از طریق موتورهای جستجو قابل یافتن است و یک سرویس مبتنی بر اشتراک با هزینه تقریبی ۲۴ دلار در ماه ارائه میدهد.
با توزیع سرورها در کشورهای مختلف، مجرمان از این زیرساخت برای ارسال میلیونها ایمیل فیشینگ به قربانیان سوءاستفاده کردهاند و فیلترهای امنیتی مرسوم را دور زدهاند.
طبق گفته مایکروسافت، به طور متوسط، مشتریان آن به تنهایی تقریباً ۱ میلیون ایمیل فیشینگ در ماه از شبکه مذکور دریافت میکنند.
از مارس ۲۰۲۵، فعالیتهای مرتبط با RedVDS تقریباً ۴۰ میلیون دلار ضرر فقط در ایالات متحده به بار آورده است. این رقم فقط شامل موارد کلاهبرداری گزارششده میشود، در حالی که تعداد واقعی ممکن است بیشتر باشد.
این شبکه به ویژه در بخش املاک و مستغلات مورد سوءاستفاده قرار گرفته است، به طوری که بیش از ۹۰۰۰ مشتری پس از اتمام معاملات، سپردهها یا پرداختهای خود را از دست دادهاند.

تراکم جهانی حسابهای ایمیل مایکروسافت که از سپتامبر ۲۰۲۵ تا دسامبر ۲۰۲۵ از طریق RedVDS به خطر افتادهاند. پنج کشور آسیبپذیرتر عبارتند از ایالات متحده، کانادا، انگلستان، فرانسه و هند. - تصویر: Blogs.microsoft.com
بیش از ۱۹۱۰۰۰ حساب ایمیل به خطر افتاد.
در مورد نقض حسابهای کاربری، مایکروسافت تخمین میزند که از سپتامبر ۲۰۲۵ تاکنون بیش از ۱۹۱۰۰۰ حساب ایمیل Outlook متعلق به تقریباً ۱۳۰۰۰۰ سازمان در سراسر جهان به خطر افتاده است.
کشورهایی که بیشترین آسیب را دیدهاند شامل ایالات متحده، کانادا، بریتانیا، فرانسه و هند هستند.
طبق گفته یوروپل و مایکروسافت، RedVDS همچنین مجموعهای کامل از ابزارها را برای فیشینگ فراهم میکند و به مجرمان اجازه میدهد تا از فهرست هزاران آدرس ایمیل جمعآوریشده از نقضهای داده قبلی استفاده کنند، در حالی که دسترسی بلندمدت به صندوقهای پستی آسیبدیده را برای ادامه سرقت اطلاعات و انجام تراکنشهای غیرقانونی حفظ میکنند.
وبسایت RedVDS اکنون غیرفعال شده است و بیشتر دسترسی به سرورها مسدود شده است، اما پاکسازی کامل سیستم هنوز در حال انجام است. افراد پشت این شبکه هنوز دستگیر نشدهاند.
منبع: https://tuoitre.vn/europol-va-microsoft-pha-mang-luoi-lua-dao-toan-cau-qua-email-20260116114026901.htm






نظر (0)