据威胁情报提供商Group-IB披露,虚假物流追踪诈骗正在全球范围内快速蔓延,利用全球电子商务每年1610亿件的包裹量大肆牟利。该机构威胁情报研究团队发现,2025年这类利用包裹配送服务popularity的诈骗活动激增 ——2024年几乎未发现相关活动,而2025年全年每月均检测到超100起独立虚假物流追踪诈骗活动,其中6月和12月达到峰值,分别为218起和208起。部分诈骗活动与中文钓鱼即服务(PhaaS)平台Darcula相关,该平台提供的工具已在100多个国家被用于实施钓鱼攻击。
02诈骗关联:与Darcula钓鱼工具包深度绑定
Darcula钓鱼工具包(Dracula Phishkit)是一款2023年出现的中文钓鱼即服务(PhaaS)平台,已被用于对100多个国家的机构(如政府、航空公司、邮政服务、金融服务机构)实施钓鱼攻击。该平台为网络犯罪分子提供2万多个伪造域名(用于仿冒品牌)和200多个钓鱼模板,降低了诈骗实施门槛。
据悉,Darcula曾通过Telegram平台商业化推广其钓鱼工具包,但在被安全厂商Mnemonic曝光后,该平台移除了公开联系方式、账户、域名及平台本身。不过Group-IB在3月13日的报告中确认,该平台仍通过地下渠道继续推广其工具。
03防范建议:企业应对虚假物流追踪诈骗的核心措施
部分信息来源网络,如有侵权请联系删除