Siber suçlular, şu anda İrlanda, Hollanda, Finlandiya, Avusturya, Almanya, Fransa, Belçika, Yunanistan, Lüksemburg ve İtalya'daki 54 büyük finans enstitüsünün müşterilerini hedefleyen Telegram'da 'V3B' adlı yeni bir kimlik avı kitini tanıtıyor.
Satın alınanlara bağlı olarak ayda 130 ila 450 dolar arasında fiyatlandırılan kimlik avı kiti, gelişmiş gizleme, yerelleştirme seçenekleri, OTP/Tan/2FA desteği, kurbanlar ile canlı sohbet ve çeşitli kaçırma mekanizmalarına sahiptir.
V3B'yi keşfeden rezervlik araştırmacılarına göre, telgraf kanalı zaten 1.250'den fazla üye sayılıyor ve yeni Hizmet Olarak Kimlik Yardımı (PHAAS) platformunun siber suç alanında hızla çekiş kazandığını gösteriyor.
V3B, anti-akış ve arama motoru botları tarafından tespit etmek ve araştırmacılardan korumak için özel bir CMS'nin üstünde yoğun bir şekilde gizlenmiş JavaScript kodu kullanır.
Kimlik avı saldırılarının etkinliğini artırmak için Fin, Fransızca, İtalyan, Lehçe ve Almanca gibi birçok dilde profesyonel olarak çevrilmiş sayfaları içerir ve tehdit aktörlerinin çok ülkeli kampanyalar yürütmesine izin verir.
Hem mobil hem de masaüstü platformlarında çalışmak üzere tasarlanan kit, bankacılık hesabı kimlik bilgilerini ve bilgilerini ve kredi kartı ayrıntılarını engelleyebilir.
Ayrıca, Yönetici Paneli (Upanel), sahtekarların özel bildirimler göndererek tek seferlik şifreler (OTPS) elde etmek için bir sohbet sistemi aracılığıyla kurbanlarla gerçek zamanlı olarak kurbanlarla etkileşime girmesine izin verir.
Çalıntı bilgiler, Telegram API'si aracılığıyla siber suçlulara geri aktarılır.
Gerçek zamanlı etkileşim tetikleyici seçenekleri arasında, siber suçluların kimlik avı sayfaları için QR kodları oluşturmasını sağlayan ve kurbanın bu yöntemi kullanarak güvenilir hizmetlere aşina olduğu yanlış bir meşruiyet duygusundan yararlanan bir QR kodu giriş krikosu özelliği vardır.
V3B kitinin bir diğer önemli özelliği, Alman ve İsviçre Bankalarının yaygın olarak kullandığı gelişmiş kimlik doğrulama teknolojilerini atlamak için Phototan ve Smart Id için destektir.
"Bankalar tarafından müşteri kimlik doğrulaması için kullanılan teknolojiler değişebilir."
"Bununla birlikte, dolandırıcıların yalnızca geleneksel SMS tabanlı yöntemlere güvenmek yerine alternatif OTP/TAN validasyon mekanizmalarının desteğini uygulamaya başlamış olması, sahtekarlık önleme ekiplerinin hem özel hem de kurumsal olarak hesap devralma ile mücadelede karşılaşacağı zorlukları doğrulayabilir. müşteriler. "
Kimlik avı kitleri, düşük vasıflı tehdit aktörlerinin şüpheli olmayan banka müşterilerine karşı son derece zararlı saldırılar başlatmasına izin veren siber suçların temel etkinleştiricileridir.
Oradaki en büyük PHAAS operasyonlarından biri olan Labhost, çoğunlukla ABD ve Kanada bankalarını hedefleyen Labhost, yakın zamanda kolluk yetkilileri tarafından devredildi.
Orijinal geliştirici de dahil olmak üzere otuz yedi kişi kolluk operasyonunda tutuklandı.
Büstü sırasında Labhost, dünya çapında 10.000 kullanıcıya sahipti ve 40.000 alanda kimlik avı saldırıları başlattı.
40.000 alan adı bozuldu Labhost kimlik avı hizmeti, 37 tutuklandı
Siber suçlular, parola tonozlarını kesmek için LastPass personeli olarak poz verir
Ücretsiz Piyano Phish Amerikan Üniversite Öğrencileri, Personel Hedefleri
Microsoft, Siber-Tasarruf Taktikleri Kullanarak Hediye Kartı Hırsızları Spots
Bankacılık kötü amaçlı yazılım Grandoreiro, polis kesintisinden sonra geri döner
Kaynak: Bleeping Computer