英国执法部门创建虚假 DDoS 雇佣网站以抓捕网络犯罪分子。
英国国家打击犯罪局 (NCA) 今天宣布了这项行动,以警告任何想要发动分布式拒绝服务攻击(DDoS)的人。此类攻击将大量互联网流量发送到目的地,从而削弱对网站的访问或使用户离线。
该机构表示它创建了几个虚假的招募DDoS 攻击或实施DDoS攻击的页面。该机构在公告中说:“迄今为止,大约有数千人访问过 NCA 运营的所有网站,这些网站看起来像是在提供使网络犯罪分子能够执行这些攻击的工具和服务。”
但实际上,这些网站旨在收集任何使用它们的人的数据。如果用户在国外,则此信息将传递给 NCA 或国际执法机构。
NCA 正在采用这种“蜜罐”方法,从根本上阻止低级网络犯罪分子参与 DDoS 攻击,这些攻击通常涉及利用僵尸网络或服务器群的力量来产生大量互联网流量。
“传统的网站关闭和逮捕是执法部门应对这一威胁的关键组成部分。然而,我们通过这项活动扩展了我们的运营能力,同时破坏了对犯罪市场的信任。”NCA 高级官员 Alan Merrett 说。
为了支持警告,NCA 表示它最近决定公开披露其中一个伪装的 DDoS 服务租售网站确实是警方的行动。该机构通过“用醒目页面警告用户他们的数据已被收集并且执法部门将与他们联系”替换该网站来做到这一点。
目前尚不清楚哪个域正在显示新的启动页面。NCA 没有立即回应置评请求。但在公告中,Merrett 补充说:“我们不会透露我们拥有多少个站点,或者它们运行了多长时间。展望未来,希望使用这些服务的人无法确定谁是真正提供DDoS攻击服务的运营者,所以为什么要冒险呢?”
这些蜜罐是一项名为 Operation Power Off 的持续工作的一部分,该工作旨在关闭 DDoS 出租网站。去年 12 月,作为行动的一部分,美国帮助查封了48 个从事付费 DDoS 攻击的互联网域。