Жуйкова Юлия Валерьевна
Жуйкова Ю.В. Подписчиков: 8953
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1.2М

Фиш, обнаруженный в средах, защищенных SEGs

6 дочитываний
1 комментарий
Эта публикация уже заработала 0,30 рублей за дочитывания
Зарабатывать

Фиш, обнаруженный в средах, защищенных SEGs

Microsoft EOP, FireEye, Proofpoint

Центр защиты от фишинга (PDC) недавно столкнулся с настойчивыми попытками злоумышленников атаковать немецких банковских пользователей. Аналитики отслеживали эти кампании в течение последних двух недель и сталкивались со всем: от злоупотреблений FeedBurner до использования QR-кодов для обмана пользователей и кражи цифровой банковской информации. Два основных финансовых учреждения подверглись особой атаке: Sparkassen и Volksbanken Raiffeisenbanken.

Предлоги, используемые в электронных письмах, различаются. От предполагаемых сообщений, ожидающих в электронном почтовом ящике пользователя, до запроса согласия на изменения, внесенные банком, или запроса, чтобы пользователи ознакомились с новыми процедурами безопасности. Конечная цель в любом случае одна и та же: заманить пользователей на банковский веб-сайт и предоставить свои учетные данные злоумышленникам.

Тактика доставки была столь же разнообразна. Наиболее распространенным было использование скомпрометированных доменов в качестве URL-адресов перенаправления и фишинговых сайтов. Также было замечено, что злоумышленники злоупотребляли прокси-сервисом Google FeedBurner для перенаправления. Однако в последнее время злоумышленники регистрируют свои собственные домены как для перенаправления, так и в качестве конечных целевых сайтов. Если пользователь находится не в Германии, он будет перенаправлен на другую страницу.

Эти новые фишинговые сайты имеют следующую структуру URL-адресов в зависимости от целевого учреждения (“spk” для Sparkasse или “vr” для Volksbanken Raiffeisenbanken).:

hxxps://{spk/vr}-{случайное немецкое слово (ы)}.com/{10 буквенно-цифровых символов}

PDC видел несколько примеров этих недавно зарегистрированных доменов. Примечательно, что у большинства из них один и тот же российский регистратор, REG.RU В некоторых из последних электронных писем злоумышленники включают QR-коды, которые при сканировании перенаправляют пользователя на один из этих новых вредоносных доменов в попытке заманить пользователей мобильного банкинга.

Фишинговые сайты довольно похожи. Сначала у пользователей запрашивается либо местоположение их банка, либо его банковский код BLZ, а затем соответствующее имя пользователя и PIN-код. Как только эта информация будет предоставлена, страница загрузки попросит пользователя дождаться подтверждения, прежде чем снова отобразить страницу входа в систему, на этот раз с предупреждением о том, что учетные данные неверны, что является распространенной фишинговой тактикой.

Автор: Элмер Эрнандес, Центр защиты от фишинга

1 комментарий
Понравилась публикация?
14 / 0
нет
0 / 0
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Жуйкова Юлия Валерьевна
Комментарии: 1
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
01.09.2022, 23:49
Долгопрудный

Спасибо за информацию

+1 / 0
Ответить
раскрыть ветку (0)
Фурин Евгений Владимирович
Подписчиков 1048
08.11.2024, 05:45
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2.4М
Находчивый житель Волгограда решил обогатиться за счет продажи чужой квартиры, заручившись ...
Подробнее
Неинтересно
0
6
Наталья Александровна
Подписчиков 5567
18.11.2024, 13:10
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 10.9М
И снова о мошенниках, методы которых становятся всё изощрённее. Что на этот ...
Подробнее
Неинтересно
0
30
Денис Андреевич
Подписчиков 1737
вчера, 08:24
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 436.3к
Криптовалюты: будущее финансов или мираж?picjumbo.comВ современном мире криптовалюты ...
Подробнее
Неинтересно
0
1
Екатерина Мороз
Подписчиков 1313
18.11.2024, 19:44
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2.8М
В чём дело.По данным телеграмм канала Baza в последние дни пользователи Telegram столкнулись ...
Подробнее
Неинтересно
0
12
Соловьева Анастасия Васильевна
Подписчиков 1108
17.11.2024, 19:07
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 186.7к
Красивая картинка? Кому как! Но именно эту картинку используют в Телеграмм ...
Подробнее
Неинтересно
0
0
Фурин Евгений Владимирович
Подписчиков 1048
15.11.2024, 05:47
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2.4М
Недавно я рассказывал о похожем случае: мошенники убедил пенсионера взять кредит ...
Подробнее
Неинтересно
0
0
Коноплина Наталья Николаевна
Подписчиков 580
14.11.2024, 17:18
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1.7М
Мошенники представляют новую схему-гибрид: как защитить себя и своих близкихНедавние ...
Подробнее
Неинтересно
0
9
Обновление знаний
Подписчиков 2033
13.11.2024, 18:42
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 3.5М
У аферистов большой запалм креатива. Новая мошенническая схема: "Вам цветы".
Подробнее
Неинтересно
0
7
Вещий Олег
Подписчиков 444
13.11.2024, 16:00
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 3.2М
МошенничествоВ Омске учительница музыки стала жертвой телефонных мошенников и потеряла 4,5 миллиона рублей.
Подробнее
Неинтересно
0
8
Вещий Олег
Подписчиков 444
13.11.2024, 13:00
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 3.2М
Мошенничество Пушкинская картаВ Москве был задержан предприниматель, обвиняемый ...
Подробнее
Неинтересно
0
2
Светлана Н.
Подписчиков 6067
11.11.2024, 21:19
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 15.6М
Миллиарды «зависли». Почему не возмещается ущерб по делу о поставках некачественного питания Минобороны.
Подробнее
Неинтересно
-1
24