SMS-фішингові повідомлення націлені на громадян ОАЕ, відвідувачів

SMS-фішингові повідомлення націлені на громадян ОАЕ, відвідувачів

Фішингові SMS-повідомлення націлені на громадян і відвідувачів ОАЕ PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Шкідлива SMS-кампанія, яка збирає особисту інформацію та дані кредитних карток, націлена на громадян і гостей Об’єднаних Арабських Еміратів.

Текстова кампанія, яку проводить так звана Smishing Triad Gang, видає себе за Федеральне управління з питань ідентичності та громадянства Об’єднаних Арабських Еміратів і стверджує, що діє від імені Головного управління з питань проживання та іноземців.

За оцінками дослідники з безпеки, SMS-повідомлення вказують одержувачу оновити інформацію, «щоб уникнути великих штрафів». Посилання, надане в текстовому повідомленні, використовує інструмент скорочення URL-адреси, щоб приховати фактичну URL-адресу.

Smishing Triad Gang раніше проводила кампанії, видаючи себе за ОАЕ офіційна служба доставки посилок глобальний послуги пошти та доставки, де зловмисники також намагалися зібрати особисту та фінансову інформацію.

Місцезнаходження банди Smishing Triad невідоме, але шахрайські домени, де збираються дані, часто зареєстровані в Китаї.

Щоб захиститися від виявлення, зловмисники використовували геолокаційну фільтрацію, щоб фішингова форма з’являлася лише під час відвідування з IP-адрес ОАЕ та мобільних пристроїв.

Дослідники з безпеки вважають, що зловмисники могли мати доступ до приватного каналу, де вони отримували інформацію про жителів ОАЕ та іноземців, які проживають або відвідують країну. Банда могла отримати його через витік даних третіх осіб, компрометацію бізнес-електронної пошти або придбання баз даних у Dark Web.

Часова мітка:

Більше від Темне читання