这里需要注意的一件事情是,攻击者利用了Clickbank.com的基础设施,这是一个合法的在线零售和附属服务。网络罪犯滥用Clickbank附属链接服务,通过代理到达所售药品的最终登陆页面。 对于电子商务零售流,这些网站使用JavaScript片段指向Clickbank.com附属网络和支付门户,如图所示。 当受害者单击任何产品的“立即购买”按钮,将重定向到合法的Clickbank付款网关页面,该页面通过信用卡和PayPal接受付款,如图所示。
Brian Ross的JVZoo,或者Tim和Eileen Barber的ClickBank和Comission Junction。