HUMAN Security表示,6月被盗流媒体登录信息的发布量创下纪录;与此同时,美国执法部门查封非法域名,研究人员警告称,虚假应用正被用于针对银行和加密货币钱包用户。
观看2026年FIFA世界杯的需求不断增长,助推了暗网上被盗流媒体登录信息交易。HUMAN Security旗下Satori Threat Intelligence团队识别出与10家转播赛事的服务相关的逾1200万个被入侵用户账户,并估算这些账户在黑市上的潜在销售额接近$220 million。 这一市场在6月27日——小组赛最后一天——达到峰值,当天威胁行为者发布了创纪录的802,000个被入侵账户,估算可带来$14.8 million的单日潜在收入。HUMAN随后表示,仅在2026年6月,威胁行为者就发布了802,000个被入侵的流媒体账户,同时指出,这一数字反映的是该期间新释放的账户,而非更广泛世界杯相关市场中流通的全部被盗凭证存量。 此类网络犯罪活动已引起执法部门关注。美国司法部于6月29日查封约400个非法流媒体域名,联邦机构警告称,此类网站除窃取登录凭证外,还可能使访问者暴露于恶意软件风险之下。HUMAN还在6月初标记了数千个冒用FIFA品牌的虚假域名及凭证窃取活动。 研究人员表示,与Massiv和Perseus银行木马家族相关的恶意Android流媒体应用,对数字资产持有者构成了特别风险。这些应用可请求权限,从而在合法银行应用和加密货币钱包应用之上覆盖虚假登录界面,为拦截凭证或交易活动提供路径。跨服务重复使用密码会进一步放大这一威胁,并可能引发针对交易所和钱包平台的撞库攻击。Android用户面临更高暴露风险,因为该平台更常见从官方应用商店之外侧载应用。