İspanyol polisi, 13 kişinin tutuklandığını ve çevrimiçi banka kimlik bilgilerini çalan bir kimlik avı halkasına katılımları için yedi kişi üzerinde soruşturmaların başlatıldığını duyurdu.
Tehdit aktörleri, kurbanlarını bankalarından bir uyarı aldıklarına inanmaları için kandırmak için kimlik avı yemini kullandılar ve hesap kimlik bilgilerini çalmaya devam ettiler.
Bankacılık hesaplarına erişebilen rakipler, kurbanlarının parasını çevrimiçi satın alımlar yapmak, "para katır" hesaplarına doğrudan transfer yapmak veya kişisel krediler istemek için kullandılar.
Polis, tehdit aktörlerinin en az 443.600 avro (466.000 $) çaldığını söyledi. Bu kimlik avı saldırılarının bir parçası olarak yaklaşık 146 kurbandan.
"Ocak 2019 ile bu yılın Nisan ayları arasında çeşitli aşamalar halinde yapılan operasyon, 13 kişinin tutuklanmasıyla sona erdi - ve 7 araştırıldı, ancak gözaltına alınmadı, ancak bir Coruña, Córdoba (5), Huelva, Madrid (2) , Málaga, Murcia, Palma de Mallorca ve Terrassa (Barcelona). " - Policia Nacional.
Polis, soruşturmayı 2018'de ilk şikayetlerin hem mağdurlar hem de kimliğe bürünmüş banka tarafından sunulduğu ve çoğunlukla Fransa'daki yabancı ülkelerdeki elektronik mağazalarda yetkisiz alımlar fark ettiği zaman açtı.
Alt soruşturma, tehdit aktörlerinin Fas, Fransa, Almanya veya ABD'de bulunduğu gibi görünmesini sağlamak için VPN'lerin (sanal özel ağlar) kullanımını ortaya çıkardı.
Kimlik avı saldırısının bir parçası olarak, tehdit aktörleri, banka kartları ve hesaplarıyla ilgili sorunlar olduğunu iddia ederek e -posta yoluyla sahte "güvenlik uyarıları" gönderdi.
Sözde sorunu çözmek için sağlanan bağlantılar, kurbanları bankanın gerçek web sitesine maskelenen ve giriş bilgilerini girmeleri için kandıran bir kimlik avı sitesine götürdü.
Bu kimlik bilgilerine sahip olan tehdit aktörleri, hesaplara erişti ve iki faktörlü kimlik doğrulama korumalarını atlamak için müşterinin cep telefonu numarasını kontrol altındaki birine değiştirdi.
Polis, "Aynı şekilde, bu modus operandi, kurbanların banka ayrıntılarına erişmelerine ve kuruluş üyeleri tarafından kontrol edilen telefon hattında operasyonları tamamlamak için gerekli güvenli elektronik ticaret (CES) için anahtarları almalarına izin verdi."
Tehdit aktörleri daha sonra çalınan parayı, genellikle plana katılmak için zorlanan bir para katır ağı aracılığıyla hareket ettirerek Fildişi Sahili'ne doğrudan nakit transfer hizmetleri yoluyla nakit gönderdi.
Kasım 2021'de İspanyol polisi, fonları Benin'e yönlendirmek için para katırlarını kullanan başka bir yerel suç ağını ortaya çıkardı, bu nedenle Afrika ülkelerini incelemekten kaçınmak için İspanyol siber suçlusu arasında yaygın görünüyor.
Kimlik avı web siteleri artık kimlik bilgilerinizi çalmak için chatbots kullanıyor
Sahte kripto siteleri, Giriş Kimlik Bilgilerini Spam göndererek Wannabe Hırsızlarını Cazibe
HTML ekleri, 2022'de kimlik avı aktörleri arasında popüler kalır
Tarihi otel konaklaması, tamamlayıcı emotet maruziyeti dahil
Flubot Android kötü amaçlı yazılım, yeni SMS kampanyalarında Finlandiya'yı hedefliyor
Kaynak: Bleeping Computer