Büyük ölçekli bir kimlik avı kampanyası, e-posta alıcılarını ücretsiz olarak bir bebek büyük piyano almak üzere olduklarına inanarak kandırarak en az 900.000 dolar kazanmak için alışılmadık bir yem kullanıyor.
E -posta güvenlik firması Proofpoint tarafından keşfedilen kampanya, Ocak 2024'te başlatıldı ve çoğunlukla Kuzey Amerika Üniversitesi öğrencilerini ve öğretim üyelerini hedefleyen 125.000'den fazla e -posta dağıttı. Bununla birlikte, sağlık ve yiyecek ve içecek servis sağlayıcılarını hedefleyen bazı e -posta vakaları da yapılmıştır.
Hedeflere gönderilen kimlik avı e -postaları, küçülme nedeniyle Dereck Adams adlı bir kişinin 2014 Yamaha Baby Grand Piano ile ilgilenenlere ücretsiz olarak sunduğu haberi paylaşan bir üniversite profesöründen olduğunu iddia ediyor.
Mesaj, muayene ve teslimat düzenlemek için bir e -posta sağlar ve temasa geçilirse, tehdit aktörleri, hareketli firma olan 'American Van Lines Taşıma Hizmetleri'nden geldiğini iddia eden bir mesajla yanıt verir.
Bu ikinci e -posta, öğe için referans numarası, boyutlar ve ağırlık ve üç teslimat seçeneği gibi meşruiyet dokunuşları içerir.
E -posta ayrıca, birden fazla kişinin piyanoyu almaya ilgi gösterdiğini ve teslimat için ilk ödeme yapması gereken ilk kişinin bunu alacağını bildiren bir aciliyet unsuru ekliyor.
Alıcıya verilen tek ödeme seçenekleri Zelle, PayPal, Apple Pay, Chime ve Nakit Uygulaması olduğundan, ödemeyi geleneksel yöntemlerden çok daha karmaşık hale getiren Zelle, PayPal, Apple Pay, Chime ve Nakit Uygulaması olduğundan açık bir sahtekarlık belirtileri de vardır.
Teslimat maliyeti, seçeneğe bağlı olarak 595 ila 915 $ arasında değişmektedir ve önemli olmasına rağmen, 9.000 ila 13.000 dolar arasında olduğu tahmin edilen belirli piyanonun değerinden çok daha azdır.
Bu kimlik avı saldırılarında kullanılan taktik hiçbir şekilde yenilikçi olmasa da, kazançları çok etkili olduğunu göstermektedir.
Proofpoint, bu kampanyaya bağlantı verebilecekleri tek bir Bitcoin cüzdan adresinin şu anda 900.000 doların üzerinde olduğunu söylüyor, ancak bunların tümü "ücretsiz piyano" cazibesinden gelip gelmediği bilinmiyor.
Proofpoint, "Çoklu tehdit aktörlerinin, işlem hacmi, işlem fiyatlarındaki varyasyonlar ve hesapla ilişkili toplam para miktarı göz önüne alındığında aynı cüzdan adresini kullanan çok sayıda farklı dolandırıcılık türü yürütmesi muhtemeldir."
Ek soruşturma, dolandırıcılardan birinin Nijeryalı bir IP adresi kullandığını ve araştırmacıların operasyonun en azından bir kısmının Nijerya'da bulunduğuna dair yüksek bir güvenle inandıklarını ortaya koydu.
Pazartesi.com, kimlik avı saldırıları için istismar edilen "Paylaş Güncellemesi" özelliğini kaldırıyor
Google şimdi daha iyi kimlik avı koruması için sahte e -postaları engelliyor
Indian Man, sahte Coinbase Pro sitesini kullanarak 37 milyon dolarlık kripto çaldı
Microsoft, Siber-Tasarruf Taktikleri Kullanarak Hediye Kartı Hırsızları Spots
Western Sydney Üniversitesi Veri ihlali maruz kalan öğrenci verileri
Kaynak: Bleeping Computer