SMS-фишинговые сообщения нацелены на граждан и гостей ОАЭ

SMS-фишинговые сообщения нацелены на граждан и гостей ОАЭ

SMS-фишинговые сообщения нацелены на граждан и посетителей ОАЭ. Разведка данных PlatoBlockchain. Вертикальный поиск. Ай.

Вредоносная SMS-кампания, собирающая личную информацию и данные кредитных карт, нацелена на граждан и гостей Объединенных Арабских Эмиратов.

Текстовая кампания, проводимая так называемой «Бандой Смишинг Триады», выдает себя за Федеральное управление по вопросам идентичности и гражданства Объединенных Арабских Эмиратов и утверждает, что действует от имени Главного управления по делам проживания и иностранцев.

По исследователи из ResecurityВ SMS-сообщениях получателю предлагается обновить свою информацию, «чтобы избежать огромных штрафов». Ссылка, содержащаяся в текстовом сообщении, использует инструмент сокращения URL-адресов, чтобы скрыть фактический URL-адрес.

Банда «Смишинг Триада» ранее проводила кампании, выдавая себя за представителей ОАЭ. официальная служба доставки посылок и глобальный почтовые службы и службы доставки, где злоумышленники также пытались собрать личную и финансовую информацию.

Местонахождение банды Smishing Triad неясно, но мошеннические домены, на которых собираются данные, часто зарегистрированы в Китае.

Чтобы защититься от обнаружения, злоумышленники использовали фильтрацию геолокации, чтобы фишинговая форма появлялась только при посещении с IP-адресов ОАЭ и мобильных устройств.

Исследователи безопасности полагают, что злоумышленники могли иметь доступ к частному каналу, по которому они получали информацию о жителях ОАЭ и иностранцах, проживающих в стране или посещающих ее. Банда могла получить его через утечку данных третьих сторон, компрометацию деловой электронной почты или базы данных, приобретенные в даркнете.

Отметка времени:

Больше от Темное чтение