Kimlik avı saldırıları, bankacılık kimlik bilgilerini çalmak için QR kodlarını kullanır.

4 yıl önce

Alman E-Bankacılık kullanıcılarını hedefleyen yeni bir kimlik avı kampanyası, son birkaç haftada, kimlik bilgileri kapsama sürecinde QR kodlarını içermektedir.

Aktörler, güvenlik çözümlerini atlatmak ve hedeflerini mesajları açmak ve talimatları izlemek için hedeflerini ikna etmek için çeşitli püf noktaları kullanıyorlar.

İlgili rapor, bu mesajların birkaçını örnekleyen ve aktörlerin taktiklerini detaylı olarak eşleştiren Cofense'deki araştırmacılardan geliyor.

Kimlik avı e-postaları, banka logoları, iyi yapılandırılmış içerik ve genel olarak tutarlı bir stil içeren dikkatlice hazırlanmıştır.

Konuları, kullanıcının, bankadan tarafından uygulanan veya yeni güvenlik prosedürlerini gözden geçirmelerini istemek için kullanıcının veri politikası değişikliklerine izin vermesini istemek.

Bu yaklaşım, aktörlerin tipik gelişmiş hesap taleplerini ödün vermemesi ve kullanıcıyı acil bir durumla sunmadığı dikkatli bir planlamanın bir işaretidir.

Gömülü düğmeye tıklanırsa, kurban, Google'ın feed proxy hizmeti 'feedburner'ı geçtikten sonra kimlik avı sitesine gelir.'

Ek olarak, oyuncular, bu yeniden yönler için kullanılan kendi özel alanlarını ve kimlik avı sitelerinin kendileri için kullandılar.

Bu ekstra adım, phishing işlemi sırasında herhangi bir bayrak yükseltmek için e-posta ve internet güvenlik çözümlerini kandırmayı amaçlar.

Etki alanları, REG.RU Rus Registrar'da yeni kayıtlı sitelerdir ve hedeflenen bankaya bağlı olarak standart bir URL yapısını izlemektedir.

En son kimlik avı kampanyalarında, tehdit aktörleri mağdurları kimlik avı sitelerine götürmek için düğmeler yerine QR kodlarını kullanır.

Bu e-postalar net metin URL'leri içermez ve bunun yerine QR Kodları aracılığıyla şaşırtmak, güvenlik yazılımının onları tespit etmesini zorlaştırır.

QR Kodları, Internet Güvenlik Araçları tarafından korunması daha az olası olan mobil kullanıcıları hedef aldıkları için etkinliği arttırdı.

Kurban kimlik avı sitesine ulaştığında, banka konumuna, kodunu, kullanıcı adını ve PIN'lerine girmeleri istenir.

Bu detaylar kimlik avı sayfasına girilirse, kullanıcı doğrulama bekler ve ardından yanlış oldukları için tekrar kimlik bilgilerini girmeniz istenir.

Bu tekrarlama, kullanıcının kimlik bilgilerini ilk kez girdiğinde yazım hatalarını ortadan kaldırmak için kimlik avı kampanyalarında ortak bir kalite taktiktir.

Bir e-postanın ne kadar meşru görünebileceği önemli değil, sizi harici bir siteye götürecek düğmelere, URL'lere veya hatta QR kodlarına tıklamaktan kaçınmalısınız.

Hesap kimlik bilgilerinizi girmeniz istendiğinde, yazmaya başlamadan önce her zaman açık olduğunuz etki alanı doğrulamayı unutmayın.

Office 365 kimlik avı saldırıları tarafından hedeflenen ABD üniversiteleri

Kötü Amaçlı Excel XLL Eklentileri İtmeli Redline Şifre Çalma Malware

Kötü amaçlı Android uygulaması Malezya Bankası kimlik bilgilerini çaldı, MFA Kodları

Enerji sektörünü hedefleyen mobil kimlik avı saldırıları% 161 oranında artış

Microsoft, Google OAuth kusurları kimlik avı saldırılarında kötüye kullanabilir

Kaynak: Bleeping Computer

More Posts