Wiadomości SMS phishingowe są adresowane do obywateli i gości Zjednoczonych Emiratów Arabskich

Wiadomości SMS phishingowe są adresowane do obywateli i gości Zjednoczonych Emiratów Arabskich

Wiadomości SMS phishingowe są adresowane do obywateli Zjednoczonych Emiratów Arabskich i gości PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Szkodliwa kampania SMS-owa, która zbiera dane osobowe i dane karty kredytowej, jest skierowana do obywateli i osób odwiedzających Zjednoczone Emiraty Arabskie.

Ta kampania tekstowa prowadzona przez tak zwany gang Smishing Triad podszywa się pod Federalny Urząd ds. Tożsamości i Obywatelstwa Zjednoczonych Emiratów Arabskich i twierdzi, że jest prowadzona w imieniu Generalnej Dyrekcji ds. Pobytu i Cudzoziemców.

Zgodnie z badacze z Resecuritywiadomości SMS instruują odbiorcę, aby zaktualizował swoje dane, „aby uniknąć wysokich kar”. Link podany w wiadomości tekstowej wykorzystuje narzędzie do skracania adresu URL w celu ukrycia rzeczywistego adresu URL.

Gang Smishing Triad prowadził wcześniej kampanie podszywając się pod ZEA oficjalna usługa doręczania paczek i globalny usługi pocztowe i kurierskie, gdzie napastnicy próbowali także zebrać dane osobowe i finansowe.

Lokalizacja gangu Smishing Triad jest niejasna, ale fałszywe domeny, w których gromadzone są dane, są często rejestrowane w Chinach.

Aby zabezpieczyć się przed wykryciem, napastnicy wykorzystali filtrowanie geolokalizacji, aby mieć pewność, że formularz phishingowy pojawi się tylko w przypadku odwiedzin z adresów IP ZEA i urządzeń mobilnych.

Badacze zajmujący się bezpieczeństwem uważają, że napastnicy mogą mieć dostęp do prywatnego kanału, za pomocą którego uzyskali informacje o mieszkańcach Zjednoczonych Emiratów Arabskich i obcokrajowcach mieszkających w tym kraju lub odwiedzających ten kraj. Gang mógł go zdobyć w wyniku naruszenia bezpieczeństwa danych osób trzecich, włamania się do służbowej poczty e-mail lub baz danych zakupionych w Dark Web.

Znak czasu:

Więcej z Mroczne czytanie