Жуйкова Юлия Валерьевна
Жуйкова Ю.В. Подписчиков: 9403
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1.8М

Фиш, обнаруженный в средах, защищенных SEGs

6 дочитываний
1 комментарий
Эта публикация уже заработала 0,30 рублей за дочитывания
Зарабатывать

Фиш, обнаруженный в средах, защищенных SEGs

Microsoft EOP, FireEye, Proofpoint

Центр защиты от фишинга (PDC) недавно столкнулся с настойчивыми попытками злоумышленников атаковать немецких банковских пользователей. Аналитики отслеживали эти кампании в течение последних двух недель и сталкивались со всем: от злоупотреблений FeedBurner до использования QR-кодов для обмана пользователей и кражи цифровой банковской информации. Два основных финансовых учреждения подверглись особой атаке: Sparkassen и Volksbanken Raiffeisenbanken.

Предлоги, используемые в электронных письмах, различаются. От предполагаемых сообщений, ожидающих в электронном почтовом ящике пользователя, до запроса согласия на изменения, внесенные банком, или запроса, чтобы пользователи ознакомились с новыми процедурами безопасности. Конечная цель в любом случае одна и та же: заманить пользователей на банковский веб-сайт и предоставить свои учетные данные злоумышленникам.

Тактика доставки была столь же разнообразна. Наиболее распространенным было использование скомпрометированных доменов в качестве URL-адресов перенаправления и фишинговых сайтов. Также было замечено, что злоумышленники злоупотребляли прокси-сервисом Google FeedBurner для перенаправления. Однако в последнее время злоумышленники регистрируют свои собственные домены как для перенаправления, так и в качестве конечных целевых сайтов. Если пользователь находится не в Германии, он будет перенаправлен на другую страницу.

Эти новые фишинговые сайты имеют следующую структуру URL-адресов в зависимости от целевого учреждения (“spk” для Sparkasse или “vr” для Volksbanken Raiffeisenbanken).:

hxxps://{spk/vr}-{случайное немецкое слово (ы)}.com/{10 буквенно-цифровых символов}

PDC видел несколько примеров этих недавно зарегистрированных доменов. Примечательно, что у большинства из них один и тот же российский регистратор, REG.RU В некоторых из последних электронных писем злоумышленники включают QR-коды, которые при сканировании перенаправляют пользователя на один из этих новых вредоносных доменов в попытке заманить пользователей мобильного банкинга.

Фишинговые сайты довольно похожи. Сначала у пользователей запрашивается либо местоположение их банка, либо его банковский код BLZ, а затем соответствующее имя пользователя и PIN-код. Как только эта информация будет предоставлена, страница загрузки попросит пользователя дождаться подтверждения, прежде чем снова отобразить страницу входа в систему, на этот раз с предупреждением о том, что учетные данные неверны, что является распространенной фишинговой тактикой.

Автор: Элмер Эрнандес, Центр защиты от фишинга

1 комментарий
Понравилась публикация?
14 / 0
нет
0 / 0
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Жуйкова Юлия Валерьевна
Комментарии: 1
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
01.09.2022, 23:49
Долгопрудный

Спасибо за информацию

+1 / 0
картой
Ответить
раскрыть ветку (0)

«Раба любви». В Курске женщина продала сразу три квартиры на 28 млн рублей ради возлюбленного из интернета, увлечённого криптовалютами

46-летняя женщина из Курска лишилась трёх квартир, автомобиля, слитка золота и всех сбережений. Дамочка познакомилась по интернету с привлекательным незнакомцем, проживающим в одной из арабских стран.

Лариса Долина совсем потеряла совесть: Полина Лурье наконец-то решилась на жёсткие меры

Ещё вчера казалось, что наконец-то мыльная опера про Ларису Долину и Полину Лурье завершится, но нет. Всё только начинается. Сегодня Лурье должна была принять ключи, однако на встречу приехала не Долина,...

Леонид Якубович чуть не попал в беду: его спасло только то, что сын оказался рядом

Телефонные мошенники атакуют кого угодно, и звёзды для них не какие-то там небожители, а самые обычные люди, которых можно легко обмануть при большом желании. В общем-то, в том, что все люди равны,...

Женщина потеряла карту — и через год чуть не села в тюрьму и осталась должна 600 тысяч

Звучит как какая-то бредовая история, которыми обычно пугают малограмотных граждан и которые пересказывают из уст в уста пенсионеры. Но, увы, это реальная история из судебной практики. Как так вышло?

Банки России начали массово блокировать крупные покупки на маркетплейсах

Банки теперь блокируют крупные платежи россиян на маркетплейсах — и это не шутки. Теперь, если вы пытаетесь оплатить крупный заказ на маркетплейсе, операция может мгновенно встать на паузу — и всё, блокировка.

Суд простил мужчине кредит, взятый на него мошенниками с его телефона — но пришлось два года судиться

Когда-то я уже разбирал похожую историю — тогда пенсионера убедили взять кредит и перевести деньги на «безопасный счет», а суды отказались списывать долг. Но в этом деле ситуация сложилась иначе:...

Дети в приюте, а детские пособия — ограниченной в родительских правах мамашке…

В Полесском районе Калининградской области задержана за мошенничество женщина, которая продолжала незаконно получать детские пособия. После того, как нерадивую мать ограничили в родительских правах,...
Главная
Коллективные
иски
Добавить Видео Опросы