和風網標誌

Z-Library 詐騙者利用電子郵件活動來引誘用戶並提取付款

日期:

圖書館Z-Library 是網路上最大的影子圖書館之一,擁有數百萬本可以免費下載的書籍和文章。

該網站在過去兩年克服了一切困難。儘管美國對其進行了全面的刑事起訴,並導致兩名被指控的經營者在阿根廷被捕,但該公司仍在繼續運作。

根據最新消息,這兩名被告仍在為引渡而抗爭。同時, Z-圖書館網站 繼續像什麼都沒發生過一樣運作,為世界各地數百萬人提供書籍。

Z-圖書館募款

幾天前,影子圖書館宣布了一項新的籌款活動以創造收入。雖然用戶可以全年購買高級存取權以獲得額外的功能和下載,但 Z-Library 會定期舉辦額外的捐贈活動,以資助專案的維護和開發。

「儘管過去兩年對專案和團隊來說充滿挑戰,但我們不會放棄,並將繼續致力於庫的開發,」該團隊寫道,並要求用戶做出貢獻。

和上次一樣,數千美元迅速從世界各地湧入。儘管面臨法律挑戰和正在進行的刑事調查,但許多人似乎很樂意透過各種支付方式(包括加密貨幣)進行捐款。

捐贈選項
捐贈z圖書館

用戶的這種慷慨行為在「盜版」網站上很少見。雖然影子圖書館的經營者無疑對支持感到滿意,但受歡迎程度也帶來了一個重大缺點;騙子。

Z-Library 在美國精心策劃的查封後失去了主要網域後不久,外部人士介入劫持了流量。該網站已多次警告此類行為 「詐欺」與「不安全」的模仿者 但問題從未消失。相反,情況越來越糟。

電子郵件詐騙

在過去的幾周里,Z-Library 用戶收到了數十份報告,稱他們收到了聲稱來自 Z-Library 團隊的電子郵件,提醒他們注意新網域。早期版本之一包括 以下訊息:

「我們懷著沉重的心情和充滿希望的精神向你們伸出援手。 Z-Library 正進入一個重大變革時期。

作為我們社區不可或缺的一部分,我們相信您是第一批了解我們向新領域 z-lib.id 過渡的人,這一點非常重要。這項變化雖然具有挑戰性,但卻為增強、更強大的 Z-Library 體驗鋪平了道路。

您的堅定支持是我們旅途中的燈塔。當我們在這些新領域航行時,您的持續存在和倡導比以往任何時候都更加重要。我們希望您能與我們一起擁抱這一變化,並幫助在您的圈子中分享我們的新地址 z-lib.id。”

這些電子郵件是由實際的 Z-Library 用戶收到的,但所推廣的網域與原始 Z-Library 項目無關。相反,它似乎連結到一個已經存在了一段時間的流行模仿網站。

最近幾週,這些「詐騙」電子郵件仍在繼續,但訊息內容發生了一些變化。本月發送給許多人的一封電子郵件更切題,敦促人們訪問新網域並為其添加書籤。

「好消息! Z-Library 有一個新網址:z-lib.id。您只需在 Google 中輸入“z-lib.id”或將其放入瀏覽器即可訪問我們。我們感謝您的支持。”

詐騙電子郵件
郵件庫

不用說,這些電子郵件不是由 Z-Library 團隊發送的,而是由試圖增加其網站流量的詐騙者發送的。有一個明顯的利潤動機,因為目前下載任何東西都需要「高級」存取權限。

“不妥協”

當然,外來者試圖從現有盜版品牌的受歡迎程度中獲利也就不足為奇了。幾十年來,我們已經看到了這個主題的各種變化。然而,電子郵件活動相當新穎。

目前,尚不清楚詐騙者是如何獲得這些電子郵件的。在給 TorrentFreak 的電子郵件中,真正的 Z-Library 團隊承認詐騙問題,但表示沒有跡象表明他們的系統受到任何方式的損害。

「不幸的是,詐騙郵件的情況正在變得越來越糟。自 2022 年 XNUMX 月我們的網域被封鎖以來,至少有一些獨立的詐騙網站冒充 z-library。他們使用我們的名稱、設計和高度相似的域名。

「我們有信心沒有發生用戶資料外洩的事件。但是,我們強烈建議您更改帳戶密碼,」Z-Library 發言人寫道。

團隊表示,詐騙電子郵件的收件者過去可能曾嘗試登入其中一個詐騙網站。這會將他們的電子郵件地址和密碼暴露給這些人,這就是為什麼 Z-Library 認為更新此資訊很重要。

詐騙連接

目前尚不清楚這些誤導性電子郵件活動的幕後黑手是誰,但有一些有趣的模式值得觀察。電子郵件中推廣的 .id 網域使用與 z-lib.is 過去相同的 Cloudflare 網域伺服器。

然而,相同的名稱伺服器並不是可靠的證據,因為有數千個網站使用相同的名稱伺服器。但是,還有一個額外的流量模式也連結這兩個網域。

zlib 域

如上所示,2 月份,即電子郵件開始傳入的時間,.is 網域的流量急劇下降,而新 .id 網域的流量卻激增。這表示兩個域之間存在聯繫。也許詐騙者以某種方式失去了對舊網域的控制,從而觸發他們發起電子郵件活動。

癲癇發作和其他問題

無論出於何種原因,官方 Z-Library 團隊都會繼續警告用戶警惕模仿者,包括透過更新的警告橫幅提及新網域。

詐騙橫幅
詐騙

Z-Library 團隊認為詐騙者和模仿者也經常對其伺服器進行 DDoS 攻擊。同時,他們試圖將連結添加到官方維基百科頁面並劫持搜尋引擎的頂部位置。

當然,詐騙者只是挑戰的一部分。美國政府也多次查封該網站的域名,為山寨者增加流量創造了機會。最近一輪查獲是在去年 11 月,但這可能不是最後一次。

法律方面,近期美國刑事案件沒有任何進展。去年夏天,這兩名被指控的業者提出了一項駁回刑事訴訟的動議,但此後新聞一直沒有進展。

現貨圖片

最新情報

現貨圖片