Борьба с мошенничеством в Интернете — это непрерывное развитие, где команды безопасности и злоумышленники постоянно адаптируются. Недавние обнаружения ученых показывают новые уровни фишинговых атак, направленных на украдение данных пользователей платежных и зарплатных платформ.
Описание
В частности, обнаружена кампания фишинга, имитирующая платформу Deel, которая направлена не только на украденные данные, но и на мошенничество с банковскими переводами.
Исследование началось с обнаружения мошеннической поисковой рекламы Deel, в результате которой пользователи оказывались на фишинговом сайте. Кроме кражи данных пользователей, был обнаружен вредоносный код, способный выполнять скрытые действия без их ведома. Фишинговая кампания была выявлена в результате анализа трафика, показывающего использование легитимных хостинговых сервисов для манипуляции конфиденциальными данными.
Эксперты обнаружили уникальные компоненты фишингового набора, включая JavaScript-библиотеки и методы защиты от отладки. Обфускация кода делает процесс анализа более сложным, но расшифрованные файлы раскрывают использование легитимных библиотек и технологий для выполнения мошеннических операций. Действия фишеров включают аутентификацию через внешние сервисы, обход двухфакторной аутентификации и маскирование под официальные сайты.
Обнаружение фишинговой кампании привело к действиям по удалению вредоносной рекламы из поисковых результатов и информированию компаний о неправомочном использовании их платформ.