Covid-19 temalı kimlik avı mesajları, bitmiş gibi görünen uzun süreli bir yaz armağının ardından ABD'de bir kez daha yükseliyor.
E -posta güvenlik şirketi Inky'nin yayınlanmadan önce BleepingComputer ile paylaştığı bir rapora göre, Malspam hacimleri Eylül ayında son üç aya göre iki katına çıktı ve daha da artmaya ayarlandı.
En son saldırılarda, kimlik avı e -postaları ABD Küçük İşletme İdaresi'ni (SBA) taklit eder ve Google Formlarını, işletme sahiplerinin kişisel ayrıntılarını çalan kimlik avı sayfalarına ev sahipliği yapmak için kötüye kullanır.
SBA, geçmişte, özellikle önceki yararlanıcılar için kampanyaya meşruiyet katan Covid-19 finansal kurtarma programları yürüttü. Ancak, kuruluş şu anda benzer bir girişimde bulunmamaktadır.
Kimlik avı e -postalarında kullanılan yemler, “maaş çekimi koruma programı”, “Canlandırma Fonu” ve “Covid Ekonomik Yaralanma Felaket Kredisi” gibi pandemik finansal destek programları içindir.
E -postalar, alıcıları Google Forms sayfasına götüren katıştırılmış bir düğmeye tıklayarak program için başvurmaya ikna eder.
Form inşaatçılarını kötüye kullanma, ücretsiz barındırma, şifreli veri trafiği ve onlarla birlikte gelen marka tanıma ve güvenilirliğinden yararlanan Phishers için ortak bir taktiktir.
Kimlik avı formları, SBA'nın meşru destek programlarında kullanılan içeriği taklit ederek başvuru sahiplerinden aynı bilgilerin çoğunu girmelerini istemektedir.
Bu, Google hesap kimlik bilgilerini, SSN'leri, EIN'leri, eyalet kimliğini ve sürücü belgelerini ve banka hesap numaralarını içerir.
“Gönder” e tıkladığınızda, güven verici bir “Yanıtınız kaydedildi” mesajı görüntülerken tüm verileri dolandırıcılara sifonlar.
Kuzey yarımküre daha soğuk aylara doğru ilerledikçe, Covid-19 enfeksiyonlarının artması bekleniyor ve pandemik temalı kimlik avı da artıyor.
İşletme sahiplerine uyanık kalmaları ve şüpheyle finansal destek sunan tüm gelen mesajları tedavi etmeleri, gönderen ayrıntılarını kontrol etmesi, bağlantı kurduğu alan adlarını vb.
Bu durumda, kimlik avı e -posta içeriği, gerçek SBA iletişiminde beklenmeyen dilbilgisi hataları içermez.
Aynı zamanda, e -posta gövdesi boyunca "hibe" nin kapitalizasyonu, büyük bir kırmızı bayrak olan profesyonel olmayanlığın açık bir işaretidir.
Tehdit aktörlerinin kötüye kullandığı Google Forms, platformda asla şifre gönderilmemesi konusunda bir uyarı içerir, bu da Google’ın Form oluşturucu üzerindeki etkilerini en aza indirme girişimidir.
Son olarak, SBA bilgilerin Google Forms'a değil, doğrudan sitelerinde gönderilmesini talep edecektir.
Hackerlar Buzlu Kireçli Yazılım Saldırılarının Arkasındaki Teslimat Taktiklerini Çeşitlendirin
Caffeine Service, herkesin Microsoft 365 kimlik avı saldırılarını başlatmasına izin verir
Geri dönme kimlik avı saldırıları sosyal mühendislik taktiklerini geliştiriyor
Tucson Şehri, 123.000'den fazla kişiyi etkileyen veri ihlalini açıklar
FBI, 2022 ara seçimlerinden önce dezenformasyon tehditleri konusunda uyarıyor
Kaynak: Bleeping Computer