Τα μηνύματα ηλεκτρονικού ψαρέματος SMS στοχεύουν πολίτες, επισκέπτες των ΗΑΕ

Τα μηνύματα ηλεκτρονικού ψαρέματος SMS στοχεύουν πολίτες, επισκέπτες των ΗΑΕ

Τα μηνύματα ηλεκτρονικού ψαρέματος μέσω SMS στοχεύουν πολίτες και επισκέπτες των Ηνωμένων Αραβικών Εμιράτων στο PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Μια κακόβουλη εκστρατεία SMS που συλλέγει προσωπικές πληροφορίες και στοιχεία πιστωτικών καρτών στοχεύει πολίτες και επισκέπτες στα Ηνωμένα Αραβικά Εμιράτα.

Η καμπάνια που βασίζεται σε κείμενο, που διευθύνεται από τη λεγόμενη Συμμορία Smishing Triad, υποδύεται την Ομοσπονδιακή Αρχή των Ηνωμένων Αραβικών Εμιράτων για την Ταυτότητα και την Ιθαγένεια και ισχυρίζεται ότι είναι για λογαριασμό της Γενικής Διεύθυνσης Κατοικίας και Υποθέσεων Αλλοδαπών.

Σύμφωνα με ερευνητές από το Resecurity, τα μηνύματα SMS δίνουν οδηγίες στον παραλήπτη να ενημερώσει τα στοιχεία του «για να αποφύγει τα βαριά πρόστιμα». Ο σύνδεσμος που παρέχεται στο μήνυμα κειμένου χρησιμοποιεί ένα εργαλείο συντόμευσης διεύθυνσης URL για να συγκαλύψει την πραγματική διεύθυνση URL.

Η συμμορία Smishing Triad είχε στο παρελθόν εκστρατείες που υποδύονταν τα ΗΑΕ επίσημη υπηρεσία παράδοσης δεμάτων και παγκόσμια ταχυδρομικές υπηρεσίες και υπηρεσίες παράδοσης, όπου οι δράστες προσπάθησαν επίσης να συλλέξουν προσωπικές και οικονομικές πληροφορίες.

Η τοποθεσία της συμμορίας Smishing Triad δεν είναι ξεκάθαρη, αλλά οι δόλιοι τομείς όπου συλλέγονται στοιχεία είναι συχνά καταχωρημένα στην Κίνα.

Για την προστασία από τον εντοπισμό, οι εισβολείς χρησιμοποίησαν φιλτράρισμα γεωγραφικής τοποθεσίας για να διασφαλίσουν ότι η φόρμα ηλεκτρονικού ψαρέματος θα εμφανίζεται μόνο όταν την επισκέπτονται από διευθύνσεις IP των ΗΑΕ και κινητές συσκευές.

Οι ερευνητές ασφαλείας πιστεύουν ότι οι επιτιθέμενοι μπορεί να έχουν πρόσβαση σε ένα ιδιωτικό κανάλι όπου έλαβαν πληροφορίες για κατοίκους των ΗΑΕ και αλλοδαπούς που ζουν ή επισκέπτονται τη χώρα. Η συμμορία θα μπορούσε να το είχε αποκτήσει μέσω παραβιάσεων δεδομένων τρίτων, παραβιάσεων επιχειρηματικών μηνυμάτων ηλεκτρονικού ταχυδρομείου ή βάσεων δεδομένων που αγοράστηκαν στο Dark Web.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση