和风网标志

Z-Library 诈骗者利用电子邮件活动来引诱用户并提取付款

日期:

图书馆Z-Library 是互联网上最大的影子图书馆之一,拥有数百万本可以免费下载的书籍和文章。

该网站在过去两年里克服了一切困难。尽管美国对其进行了全面的刑事起诉,并导致两名被指控的经营者在阿根廷被捕,但该公司仍在继续运营。

根据最新消息,这两名被告仍在为引渡而抗争。与此同时, Z-图书馆网站 继续像什么都没发生过一样运作,为世界各地数百万人提供书籍。

Z-图书馆筹款

几天前,影子图书馆宣布了一项新的筹款活动以创收。虽然用户可以全年购买高级访问权限以获得额外的功能和下载,但 Z-Library 会定期举办额外的捐赠活动,以资助项目的维护和开发。

“尽管过去两年对项目和团队来说充满挑战,但我们不会放弃,并将继续致力于库的开发,”该团队写道,并要求用户做出贡献。

和上次一样,数千美元迅速从世界各地涌入。尽管面临法律挑战和正在进行的刑事调查,但许多人似乎很乐意通过各种支付方式(包括加密货币)进行捐款。

捐赠选项
捐赠z图书馆

用户的这种慷慨行为在“盗版”网站上很少见。虽然影子图书馆的运营商无疑对支持感到满意,但受欢迎程度也带来了一个重大缺点;骗子。

Z-Library 在美国精心策划的查封后失去了主要域名后不久,外部人士介入劫持了流量。该网站已多次警告此类行为 “欺诈”和“不安全”的模仿者 但问题从未消失。相反,情况越来越糟。

电子邮件诈骗

在过去的几周里,Z-Library 用户收到了数十份报告,称他们收到了声称来自 Z-Library 团队的电子邮件,提醒他们注意新域名。早期版本之一包括 以下消息:

“我们怀着沉重的心情和充满希望的精神向你们伸出援手。 Z-Library 正在进入一个重大变革时期。

作为我们社区不可或缺的一部分,我们相信您是第一批了解我们向新域 z-lib.id 过渡的人,这一点非常重要。这一变化虽然具有挑战性,但却为增强、更强大的 Z-Library 体验铺平了道路。

您的坚定支持是我们旅途中的灯塔。当我们在这些新领域航行时,您的持续存在和倡导比以往任何时候都更加重要。我们希望您能与我们一起拥抱这一变化,并帮助在您的圈子中分享我们的新地址 z-lib.id。”

这些电子邮件是由实际的 Z-Library 用户收到的,但所推广的域与原始 Z-Library 项目无关。相反,它似乎链接到一个已经存在了一段时间的流行模仿网站。

最近几周,这些“诈骗”电子邮件仍在继续,但消息内容发生了一些变化。本月发送给许多人的一封电子邮件更切题,敦促人们访问新域名并为其添加书签。

“好消息! Z-Library 有一个新网址:z-lib.id。您只需在 Google 中输入“z-lib.id”或将其放入浏览器即可访问我们。我们感谢您的支持。”

诈骗电子邮件
邮件库

不用说,这些电子邮件不是由 Z-Library 团队发送的,而是由试图增加其网站流量的诈骗者发送的。有一个明显的利润动机,因为目前下载任何东西都需要“高级”访问权限。

“不妥协”

当然,外来者试图从现有盗版品牌的受欢迎程度中获利也就不足为奇了。几十年来,我们已经看到了这个主题的各种变化。然而,电子邮件活动相当新颖。

目前,尚不清楚诈骗者是如何获得这些电子邮件的。在给 TorrentFreak 的电子邮件中,真正的 Z-Library 团队承认存在诈骗问题,但表示没有迹象表明他们的系统受到任何方式的损害。

“不幸的是,欺诈邮件的情况正在变得越来越糟。自 2022 年 XNUMX 月我们的域名被屏蔽以来,至少有一些独立的诈骗网站冒充 z-library。他们使用我们的名称、设计和高度相似的域名。

“我们有信心没有发生用户数据泄露的事件。但是,我们强烈建议您更改帐户密码,”Z-Library 发言人写道。

该团队表示,诈骗电子邮件的收件人过去可能曾尝试登录其中一个诈骗网站。这会将他们的电子邮件地址和密码暴露给这些人,这就是为什么 Z-Library 认为更新此信息很重要。

诈骗连接

目前尚不清楚这些误导性电子邮件活动的幕后黑手是谁,但有一些有趣的模式值得观察。电子邮件中推广的 .id 域名使用与 z-lib.is 过去相同的 Cloudflare 域名服务器。

然而,相同的名称服务器并不是可靠的证据,因为有数千个网站使用相同的名称服务器。但是,还有一种额外的流量模式也链接这两个域。

zlib 域

如上所示,2 月份,即电子邮件开始传入的时间,.is 域的流量急剧下降,而新 .id 域的流量却激增。这表明两个域之间存在联系。也许诈骗者以某种方式失去了对旧域名的控制,从而触发他们发起电子邮件活动。

癫痫发作和其他问题

无论出于何种原因,官方 Z-Library 团队都会继续警告用户警惕模仿者,包括通过更新的警告横幅提及新域名。

诈骗横幅
诈骗

Z-Library 团队认为诈骗者和模仿者也经常对其服务器进行 DDoS 攻击。与此同时,他们试图将链接添加到官方维基百科页面并劫持搜索引擎的顶部位置。

当然,诈骗者只是挑战的一部分。美国政府还多次查封该网站的域名,为山寨者增加流量创造了机会。最近一轮查获是在去年 11 月,但这可能不是最后一次。

法律方面,近期美国刑事案件没有任何进展。去年夏天,这两名被指控的运营商提出了一项驳回刑事诉讼的动议,但此后新闻一直没有进展。

现货图片

最新情报

现货图片