Sporočila lažnega predstavljanja SMS so namenjena državljanom ZAE, obiskovalcem

Sporočila lažnega predstavljanja SMS so namenjena državljanom ZAE, obiskovalcem

SMS Phishing Messages Targets UAE Citizens, Visitors PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Zlonamerna kampanja SMS, ki zbira osebne podatke in podatke o kreditnih karticah, cilja na državljane in obiskovalce Združenih arabskih emiratov.

Besedilna kampanja, ki jo vodi tako imenovana Smishing Triad Gang, se predstavlja kot Zvezni organ Združenih arabskih emiratov za identiteto in državljanstvo in trdi, da deluje v imenu Generalnega direktorata za bivanje in zadeve tujcev.

Glede na raziskovalci iz Resecurity, sporočila SMS prejemniku naročijo, naj posodobi svoje podatke, »da se izogne ​​visokim kaznim«. Povezava v besedilnem sporočilu uporablja orodje za skrajšanje URL-jev, da prikrije dejanski URL.

Skupina Smishing Triad Gang je pred tem vodila kampanje, v katerih so se predstavljali iz ZAE uradna služba za dostavo paketov in globalno poštne in dostavne storitve, kjer so napadalci poskušali zbrati tudi osebne in finančne podatke.

Lokacija tolpe Smishing Triad ni jasna, vendar so goljufive domene, kjer se zbirajo podatki, pogosto registrirane na Kitajskem.

Za zaščito pred odkrivanjem so napadalci uporabili geolokacijsko filtriranje, da bi zagotovili, da se bo obrazec za lažno predstavljanje prikazal le ob obisku z naslovov IP ZAE in mobilnih naprav.

Varnostni raziskovalci verjamejo, da imajo napadalci morda dostop do zasebnega kanala, kjer so pridobili informacije o prebivalcih ZAE in tujcih, ki živijo v državi ali jo obiskujejo. Tolpa bi ga lahko pridobila prek vdorov podatkov tretjih oseb, ogrožanja poslovne e-pošte ali baz podatkov, kupljenih na temnem spletu.

Časovni žig:

Več od Temno branje