Tin nhắn lừa đảo qua SMS nhắm mục tiêu đến công dân, khách truy cập UAE

Tin nhắn lừa đảo qua SMS nhắm mục tiêu đến công dân, khách truy cập UAE

Tin nhắn lừa đảo qua SMS nhắm mục tiêu đến công dân UAE, khách truy cập Thông minh dữ liệu PlatoBlockchain. Tìm kiếm dọc. Ái.

Một chiến dịch SMS độc hại thu thập thông tin cá nhân và chi tiết thẻ tín dụng đang nhắm mục tiêu vào công dân và du khách đến Các Tiểu vương quốc Ả Rập Thống nhất.

Chiến dịch dựa trên văn bản, do cái gọi là Smishing Triad Gang thực hiện, mạo danh Cơ quan Nhận dạng và Quốc tịch Liên bang Các Tiểu vương quốc Ả Rập Thống nhất, đồng thời tuyên bố thay mặt cho Tổng cục Cư trú và Người nước ngoài.

Theo các nhà nghiên cứu từ Resecurity, tin nhắn SMS hướng dẫn người nhận cập nhật thông tin của họ “để tránh bị phạt nặng”. Liên kết được cung cấp trong tin nhắn văn bản sử dụng công cụ rút ngắn URL để ngụy trang URL thực tế.

Nhóm Smishing Triad trước đây đã thực hiện các chiến dịch mạo danh UAE dịch vụ chuyển phát bưu kiện chính thức và toàn cầu dịch vụ bưu chính và chuyển phát, nơi những kẻ tấn công cũng cố gắng thu thập thông tin cá nhân và tài chính.

Vị trí của băng nhóm Smishing Triad không rõ ràng, nhưng các tên miền lừa đảo thu thập thông tin chi tiết thường được đăng ký ở Trung Quốc.

Để bảo vệ khỏi bị phát hiện, những kẻ tấn công đã sử dụng tính năng lọc vị trí địa lý để đảm bảo biểu mẫu lừa đảo sẽ chỉ xuất hiện khi được truy cập từ các địa chỉ IP và thiết bị di động của UAE.

Các nhà nghiên cứu bảo mật tin rằng những kẻ tấn công có thể có quyền truy cập vào một kênh riêng nơi chúng lấy được thông tin về cư dân UAE và người nước ngoài sống hoặc đến thăm quốc gia này. Băng nhóm này có thể lấy được nó thông qua hành vi vi phạm dữ liệu của bên thứ ba, xâm phạm email doanh nghiệp hoặc cơ sở dữ liệu được mua trên Dark Web.

Dấu thời gian:

Thêm từ Đọc tối