主编按
为何针对 Facebook 等平台的盗号攻击屡禁不止且愈发难以防范?国际刑警组织近期捣毁的 Sniper Dz 平台揭开了背后的真相。如今的网络黑产已经高度工业化,衍生出了“钓鱼即服务(PhaaS)”的商业模式,让盗号门槛大幅降低。出海从业者必须看清这一底层逻辑,提升团队的安全风控意识。

国际刑警组织(INTERPOL)于 2026 年 6 月主导行动,成功捣毁了存在十年的“钓鱼即服务”(Phishing-as-a-Service, PhaaS)平台——Sniper Dz。此次行动共逮捕 201 人,包括该平台主要开发者及管理员 Guedz。
Sniper Dz 多年来曾更名为 Joker Dz、Storm Dz 和 Spam Dz。自 2015 年活跃至今,它已演变为一个高度复杂的犯罪平台,为网络犯罪分子提供现成的钓鱼工具包、托管基础设施及运营支持。其工具包针对 PayPal、Facebook、Instagram、Yahoo、Netflix 和 Steam 等全球 30 家知名机构,部署了 80 种钓鱼模板,并支持阿拉伯语、英语、法语、西班牙语和希伯来语等 5 种语言。
除传统凭据窃取外,该平台还利用社会工程学技术,在中东和北非地区滥用公众人物的知名度。威胁行为者创建冒充知名政治人物的虚假社交账号,推广伪装成“促销优惠”或“免费上网服务”的钓鱼链接。
什么是钓鱼即服务 (PhaaS)?
PhaaS 本质上是主流 SaaS(软件即服务)商业模式的“黑化”产物。
过去,发动高转化率的网络钓鱼攻击技术门槛极高:黑客需编写伪造页面代码、搭建服务器、注册域名、配置 SSL 证书,并绕过各类安全软件拦截。
如今,顶级黑客组织开发出完整、自动化的“钓鱼工具包”及底层基础设施,将其打包成云端服务,按月订阅或按次计费出租给技术水平较低的犯罪分子(即“脚本小子”)。这如同开设“开箱即用”的特许经营店,买家仅需负责引流,其余技术工作均由 PhaaS 平台完成。
正是由于背后有专业团队提供基础设施以绕过安全检测,导致针对 Facebook 等各大平台的盗号活动猖獗。而盗号后的二次、多次变现带来的丰厚利润,也反向促进了该黑色产业的持续发展。

