Киберпреступники выдают себя за платёжные, кадровые и социальные платформы для кражи информации и средств

phishing

Борьба с мошенничеством в Интернете — это непрерывное развитие, где команды безопасности и злоумышленники постоянно адаптируются. Недавние обнаружения ученых показывают новые уровни фишинговых атак, направленных на украдение данных пользователей платежных и зарплатных платформ.

Описание

В частности, обнаружена кампания фишинга, имитирующая платформу Deel, которая направлена не только на украденные данные, но и на мошенничество с банковскими переводами.

Исследование началось с обнаружения мошеннической поисковой рекламы Deel, в результате которой пользователи оказывались на фишинговом сайте. Кроме кражи данных пользователей, был обнаружен вредоносный код, способный выполнять скрытые действия без их ведома. Фишинговая кампания была выявлена в результате анализа трафика, показывающего использование легитимных хостинговых сервисов для манипуляции конфиденциальными данными.

Эксперты обнаружили уникальные компоненты фишингового набора, включая JavaScript-библиотеки и методы защиты от отладки. Обфускация кода делает процесс анализа более сложным, но расшифрованные файлы раскрывают использование легитимных библиотек и технологий для выполнения мошеннических операций. Действия фишеров включают аутентификацию через внешние сервисы, обход двухфакторной аутентификации и маскирование под официальные сайты.

Обнаружение фишинговой кампании привело к действиям по удалению вредоносной рекламы из поисковых результатов и информированию компаний о неправомочном использовании их платформ.

Индикаторы компрометации

Комментарии: 0