外包呼叫成网络犯罪新入口,黑客收买低薪一线客服窃取敏感信息

据外媒 TechSpot 20 日报道,最近在美国和英国发生的多起案例显示,攻击者专门钻“人”的漏洞,避开严密的技术防线,成功窃取敏感信息。



其中一起最具破坏性的案件,涉及黑客锁定为 Coinbase 等美国大企业提供客服的海外呼叫中心员工。这些攻击手法五花八门,但共同之处在于:借助权限低、薪资低却掌握大量客户信息的一线客服人员下手。

Coinbase 指出,有黑客以每人 2500 美元(IT之家注:现汇率约合 17957 元人民币)甚至更高的价码收买了 TaskUs 等外包公司的客服人员,借此换取内部协助。Contact Center Compliance 的首席产品官艾萨克・施洛斯告诉《华尔街日报》:“你面对的是低薪阶层,他们很多人处在贫困状态。如果机会合适,往往就会有人选择睁一只眼闭一只眼。”

这场入侵带来了严重后果。多达 97000 名 Coinbase 客户的信息被泄露,公司或将面临高达 4 亿美元的赔偿损失。黑客利用这些信息冒充 Coinbase 员工联系受害者,报出其账户详情,诱使他们将加密货币转入黑客的钱包。

Cryptoforensic Investigators 的调查总监乔什・库珀-达基特说:“几乎每隔两天就有新案子出现。内容都是‘我接到了 Coinbase 的电话,结果钱全没了’但那其实根本不是 Coinbase。”

类似做法也在英国上演。马莎百货、哈罗德百货等零售商也曾遭遇攻击,黑客假冒高层向技术支持人员施压,要求其开放企业网络权限。

呼叫中心的安全问题不仅限于贿赂。在一些案例中,黑客还通过内部人员掌握的软件信息,找出一款存在漏洞的浏览器插件并趁机植入恶意代码,从而批量收集客户资料。

全球化的外包模式也令执法变得更加困难。在某些国家,涉事员工几乎不承担法律责任。Coinbase 首席安全官菲利普・马丁表示:“我们发现这些地区的惩处手段非常有限。即便 Coinbase 员工被辞退,他们仍能很快找到下一份工作。”

报道称,黑客始终抓住了最脆弱的一环:人与人的互动。ReliaQuest 的高级副总裁迈克尔・麦克弗森指出:“人与人之间的沟通,仍然是整套防线中最容易被突破的部分。”
关键词: 外包呼叫
更多推荐

在当今这个交通日益繁忙的时代,驾驶已经不仅仅是一项技能,更是一种责任。我们时常能听到“防御性驾驶”这个词,但究竟什么是防御性驾驶呢?它又如何帮助我们在复杂的道路环境中保持安全? 防御性驾驶,顾名思义,是一种强调预防和自我保护的驾驶方式。它

了解更多 >

在浙江某片试验田里,农技员老张蹲下身抓起一把黑褐色的土壤。这些曾被农药残留困扰的土地,如今透出湿润的松软质感,蚯蚓在指缝间穿梭自如。改变源于三年前撒下的特殊“肥料”——由秸秆制成的生物炭。这种看似普通的黑色颗粒,正在土壤中悄然启动一场微观世

了解更多 >

选择适合您的宠物粮食是一项关乎其健康成长的重要任务。正确的宠物粮食能满足它们的营养需求,有助于增强免疫力、维持健康体重,并预防多种疾病。然而,市场上的宠物粮食种类繁多,品牌各异,究竟怎样才能挑选出最适合您宠物的食物呢?这不仅仅是关乎挑选的问

了解更多 >

在世界的某个角落,人们会用香蕉当武器投掷;在另一个地方,成百上千的人赤身裸体地冲过泥泞的街道,只为迎接一场突如其来的雨水;还有的国家,每年都会让整个城市陷入一片“番茄风暴”,红得像血染的梦境。这些听起来近乎荒诞的场景,却是真实存在的节日庆典

了解更多 >

人类大部分时间都在室内环境中度过,因此办公室、学校和家庭中的空气质量对我们的整体健康至关重要。然而,市面上的大多数空气净化系统不仅价格昂贵,体积庞大,而且需要频繁清洗或更换过滤器才能达到最佳效果。针对这一挑战,纽约州立大学的研究团队正在利用

了解更多 >