'Robin Banks' adlı hizmet olarak yeni bir kimlik avı (PHAAS) platformu başlatıldı ve tanınmış bankaların ve çevrimiçi hizmetlerin müşterilerini hedefleyen hazır kimlik avı kitleri sunuyor.
Hedeflenen varlıklar arasında Citibank, Bank of America, Capital One, Wells Fargo, PNC, ABD Bankası, Lloyds Bank, Avustralya'daki Commonwealth Bank ve Santander bulunmaktadır.
Ayrıca Robin Banks, Microsoft, Google, Netflix ve T-Mobile hesaplarını çalmak için şablonlar sunuyor.
Analistleri yeni kimlik avı platformunu keşfeden Ironnet'in bir raporuna göre Robin Banks, Haziran ortasında başlayan ve kurbanları SMS ve e-posta yoluyla hedefleyen büyük ölçekli kampanyalarda konuşlandırılıyor.
Robin Banks, büyük finansal kuruluşların müşterilerini hedeflemek için yüksek kaliteli kimlik avı sayfalarını hızla hazırlamak için yaratılan en azından Mart 2022'den bu yana aktif olduğuna inanılan bir siber suç grubunun yeni projesidir.
İki fiyat katmanında satılır, biri ayda 50 $ için tek sayfa ve 7/24 destek sunar ve diğeri tüm şablonlara sınırsız erişim ve ayda 200 $ için 7/24 destek verir.
Kayıt üzerine, tehdit aktörleri, operasyonları, kolay sayfa oluşturma, cüzdan yönetimi ve özel kimlik avı siteleri oluşturma seçenekleri hakkında raporlar içeren kişisel bir gösterge tablosu alır.
Platform ayrıca kullanıcılara botları engellemek için Recaptcha ekleme veya belirli kurbanları yüksek hedefli kampanyalardan engellemek için kullanıcı aracısı dizelerini kontrol etme gibi seçenekler sunar.
Raporda, "Robin Banks web sitesi, 16shop ve BulletProftLink'ten daha sofistike ama kullanıcı dostu bir webgui'ye sahiptir-Robin Banks'tan da daha pahalı olan iki tanınmış kimlik avı kiti."
Ayrıca, yeni PHAAS platformu sürekli olarak yeni şablonlar ekliyor ve eski olanları hedeflenen varlıkların stil ve renk şeması değişikliklerini yansıtacak şekilde güncelliyor.
Bu avantajlar Robin Bankalarını siber suç alanında popüler hale getirdi ve birçok siber suçlu son birkaç ay içinde benimsedi.
Geçen ay Ironnet tarafından tespit edilen bir kampanyada, Robin Banks'ın bir operatörü, SMS aracılığıyla Citibank müşterilerini banka kartlarının "olağandışı kullanımı" konusunda uyardı.
İddia edilen güvenlik sınırlamalarını kaldırmak için sağlanan bağlantı, kurbanları kişisel bilgilerini girmeleri istenen bir kimlik avı sayfasına götürür.
Kimlik avı alanına iniş yaptıktan sonra, kurbanın tarayıcısı masaüstünde veya mobil cihazlarda olup olmadıklarını belirlemek için parmak izidir ve uygun web sayfası sürümü yüklenir.
Mağdur, kimlik avı alanının form alanları hakkında gerekli tüm ayrıntıları girdiğinde, biri kampanya operatörü için diğeri kurban için olmak üzere iki benzersiz jeton içeren Robin Banks API'sına bir isteği gönderilir.
Kimlik avı sitesi, kurbanın doldurduğu her web sayfası için bir yazı isteği gönderir, bu da kimlik avı süreci şüphe veya diğer nedenlerden dolayı herhangi bir zamanda durabileceğinden mümkün olduğunca çok ayrıntı çalmak için başarısız bir şekilde güvenli bir şekilde çalışır.
Robin Banks API'sına gönderilen tüm veriler, hem operatör hem de platform yöneticileri için platformun webgui'sinden görüntülenebilir.
Robin Banks ayrıca çalınan ayrıntıları kolaylık sağlamak için operatörün kişisel telgraf kanalına iletme seçeneği sunuyor.
Yeni bir yüksek kaliteli PHAAS platformunun ortaya çıkması, internet kullanıcıları için elverişli değildir, çünkü düşük becerikli siber suçlulara kimlik avı teşvik eder ve zor mesajların bombardımanını arttırır.
Kendinizi bu kötü niyetli denemelerden korumak için, SMS veya e -posta yoluyla gönderilen bağlantıları asla tıklamayın ve her zaman geldiğiniz web sitesinin resmi olduğunu onaylayın.
Son olarak, tüm hesaplarınızda 2FA'yı etkinleştirin ve bir kerelik şifreleri almak için özel bir telefon numarası kullanın.
Microsoft ofis makrolarını engellerken, bilgisayar korsanları yeni saldırı vektörleri bulur
LinkedIn Kimlik Avı Hedef Çalışanları Facebook Reklam Hesaplarını Yöneten
Kuzey Koreli hackerlar, Konni Rat kötü amaçlı yazılımlarla AB hedeflerine saldırıyor
Google Takvimi, Davetiyeli Kimlik Avı'nı engellemek için yeni bir yol sağlar
Google Takvimi artık davetiyen kimlik avı denemelerini engellemenize izin veriyor
Kaynak: Bleeping Computer