Arjantin'deki çok sayıda Payoneer kullanıcısı, 2FA korumalı hesaplarının saldırıya uğradığını ve uyurken SMS OTP kodlarını aldıktan sonra çalındığını bulmak için uyanıyor.
Payoneer, çevrimiçi para transferi ve dijital ödeme hizmetleri sunan bir finansal hizmetler platformudur. Arjantin'de popülerdir, çünkü insanların yerel bankacılık düzenlemelerini atlarken yabancı para birimleri kazanmalarına izin verir.
Geçen haftasonundan başlayarak, hesapları iki faktörlü kimlik doğrulama (2FA) ile korunan Arjantin'deki birçok Payoneer kullanıcısı, aniden hesaplarına erişimi kaybettiğini veya sadece boş cüzdanlara giriş yaptığını, 5.000 $ 'dan değişen "çalışma" değerini kaybettiğini bildirdi. 60.000 dolara.
Kullanıcılar, bunun gerçekleşmeden hemen önce, Payoneer'deki bir şifre sıfırlamasından onay talep eden bir SMS aldıklarını bildiriyorlar. Birçoğu URL'leri tıklamadıklarını söylüyor ve bazıları soygun tamamlanana kadar SMS'yi bile görmüyor.
Etkilenen birçoğu, çalınan fonlarının 163.com alanında bilinmeyen bir e -posta adresine gönderildiğini söyledi.
Yerel gazeteciler kurbanlarla röportaj yapıyor ve hack'leri izliyorlar ve en çok etkilenen kullanıcıların Movistar ve Tuenti'nin mobil servis sağlayıcılarının müşterileri olduğunu keşfettiler.
Bu, yakın tarihli bir Movistar veri sızıntısının hesap hack'lerinin arkasında olabileceği şüphelerini artırdı, ancak veri sızıntısı, Payoneer hesaplarındaki şifreleri sıfırlamak için gerekli olan kullanıcıların e -posta adreslerini ortaya çıkarmadı.
Başka bir teori, OTP kodlarını teslim etmek için kullanılan SMS sağlayıcısının ihlal edilmesi ve tehdit aktörlerinin Payoneer tarafından gönderilen kodlara erişmesine izin verilmesidir.
Ne yazık ki, Gazeteci Julio Ernesto Lopez tarafından paylaşılan Movistar'ın resmi bir açıklaması bu teoriyi ele almıyor, sadece telekom sağlayıcının ağından gönderilen mesajlardan sorumlu olmadığını belirtiyor. Ancak Movistar, Smishing kampanyasında kullanılan sayıları engellemek için harekete geçtiklerini söyledi.
"Movistar'ın üçüncü tarafların ağını kullanarak gönderdiği mesajlardan (veya içeriklerinden) sorumlu olmadığını size bildiriyoruz." (Makine Çevrildi)
"Yukarıdakilere bakılmaksızın, bazı müşterilerin bu tür iletişimleri aldığını bildirdikleri sayılarla önleyici önlemler aldık."
Payoneer henüz saldırı hakkında özel cevaplar vermedi, ancak konuyu kabul etti ve kimlik avı sonucuna inandığı sahtekarlığı ele almak için yetkililerle birlikte çalıştığını belirtti.
Teknoloji muhabiri Juan Brodersen, Payoneer'den SMS kimlik avı metinlerindeki URL'lere tıkladıklarını ve daha sonra kimlik avı sayfalarına giriş bilgilerini girdiklerini iddia ederek kullanıcılara suçlayan bir açıklama aldı.
Bununla birlikte, Hesap Hacks'ten etkilenen birçoğu, Payoneer'ı sorumluluğu saptırmaya çalışmakla ve platform içindeki potansiyel bir hata veya güvenlik açığını kabul edememekle suçlayarak kimlik avı bağlantılarına tıklamadıklarını belirtmektedir.
Ayrıca Lopez, BleepingComputer'a Payoneer'ın yeni bir hedef adres eklediğinizde yeni bir SMS OTP kodunun girilmesini ve ardından tekrar para bağladığınızda girilmesini gerektirdiğini söyledi. Bu, şifre sıfırlaması için OTP kodlarını çalan bir kimlik avı saldırısı olsaydı, tehdit aktörlerinin bu işlemler için gereken daha sonraki OTP kodlarına erişmemesi gerekirdi.
Hack'lere geçen yıl Comcast ile gördüğümüz gibi bir 2FA baypas hatasıyla izin verilebilirken, diğer ülkeler muhtemelen saldırılardan etkilenecekti.
Bu nedenle, saldırının kesin mekanizması belirsizliğini koruyor, çeşitli hipotezler oyunda. Payoneer'in sistemindeki önemli bir zayıflık, platformun sadece bir SMS kodu gerektiren şifre kurtarma işlemi ile daha da birleştirilen SMS tabanlı 2FA'ya olan güvenmesidir.
BleepingComputer, Payoneer ile yukarıdaki gibi bir yorum talebi, soruşturmalarının durumu ve sistemindeki bir zayıflığın hack'lerin kaynağı olduğu keşfedildiği durumunda geri ödeme yapmayı planlayıp planlamadıklarını, ancak Henüz duydum.
Durum kimin suçlanacağını ve tam olarak ne olduğunu açıklayana kadar, Arjantin'deki Payoneer kullanıcılarının hesaplarından para çekmeleri veya SMS tabanlı 2FA'yı devre dışı bırakmaları ve hesap şifrelerini sıfırlamaları tavsiye edilir.
GÜNCELLEME 1/20 - Bir Payoneer sözcüsü BleepingComputer'a aşağıdaki yorumu gönderdi:
Sahtekarların kimlik avı sitelerine bağlantıları tıklamaları ve hesap kimlik bilgilerini sağlamak için çok sınırlı sayıda müşteriyi çektiği son örneklerin farkındayız.
Ne yazık ki, bazı müşteriler bu sahte bağlantıları tıkladılar ve hesap giriş bilgilerini dolandırıcılarla paylaştı veya cep telefonlarını tehlikeye atan yeni sahtekarlık modlarıyla karşılaştı.
Dolandırıcılık girişimlerini yaymaktan dolayı hızlı bir şekilde hareket ettik. Sahtekarlığı önlemeyi çok ciddiye alıyoruz ve mali suçlarla mücadeleye yardımcı olmak için düzenleyiciler, mobil taşıyıcılar ve kolluk kuvvetleri ile sürekli olarak çalışıyoruz.
Ayrıca müşterilerimizi hesaplarını nasıl güvende tutacakları ve gizli bilgilerini nasıl koruyacakları konusunda eğitmeye devam ediyoruz.
İade ile ilgili olarak, her dava farklıdır, bu nedenle her durumda fonların geri kazanılabileceğini onaylayamasak da, müşterilerin fonlarını korumak ve mümkün olan her şeyi kurtarmak için 24 saat çalışıyoruz.
Yeni kimlik avı saldırısı, Instagram yedekleme kodlarınızı 2FA'yı atlamak için çalıyor
"Gittiğine İnanamıyorum" Facebook Kimlik Yardımı Mesajları
Google: Rus FSB bilgisayar korsanları yeni Spica Backdoor kötü amaçlı yazılım dağıtıyor
Microsoft, Rus bilgisayar korsanlarının NATO hedefleri üzerindeki operasyonunu bozuyor
İngiltere ve Müttefikler Rus FSB Hacking Group, Yaptırım Üyeleri
Kaynak: Bleeping Computer