短信网络钓鱼消息针对阿联酋公民和游客

短信网络钓鱼消息针对阿联酋公民和游客

短信网络钓鱼消息针对阿联酋公民和访客 PlatoBlockchain 数据情报。垂直搜索。人工智能。

一种收集个人信息和信用卡详细信息的恶意短信活动的目标是阿拉伯联合酋长国的公民和游客。

这项基于短信的活动由所谓的“诈骗三合会”帮派发起,冒充阿拉伯联合酋长国联邦身份和公民管理局,并声称代表居住和外国人事务总局。

根据 来自 Resecurity 的研究人员,短信指示接收者更新其信息“以避免巨额罚款”。短信中提供的链接使用 URL 缩短工具来伪装实际 URL。

诈骗三合会团伙此前曾开展过冒充阿联酋的活动 官方包裹递送服务 和全球的 邮政和递送服务,攻击者还试图收集个人和财务信息。

诈骗三合会团伙的位置尚不清楚,但收集详细信息的欺诈域名通常在中国注册。

为了防止检测,攻击者使用地理位置过滤来确保网络钓鱼表单仅在从阿联酋 IP 地址和移动设备访问时才会出现。

安全研究人员认为,攻击者可能可以访问私人渠道,获取有关阿联酋居民和居住或访问该国的外国人的信息。该团伙可能通过第三方数据泄露、商业电子邮件泄露或在暗网上购买的数据库来获得它。

时间戳记:

更多来自 暗读