Contents

Cuidado! Nova ameaça de phishing visa enganar usuários de iPhone e Android!

/images/phishing-02.jpg pixabay. com

Uma nova plataforma maliciosa dedicada a campanhas de phishing foi identificada por especialistas em segurança cibernética da Netcraft.

De acordo com o que emergiu das análises, a ferramenta permite atuar de forma eficaz tanto no ambiente iOS quanto em dispositivos Android. O serviço, denominado Darcula , se enquadra na categoria de Phishing-as-a-Service ( PhaaS ) e é capaz de atuar por meio do protocolo Rich Communication Services ( RCS ).

Em um nível prático, portanto, Darcula pode atuar por meio de aplicativos como Google Messages e iMessages diretamente, sem passar pelo SMS clássico.

Isso traz dois benefícios diferentes para os cibercriminosos. Em primeiro lugar, os aplicativos mencionados transmitem uma maior sensação de segurança aos usuários. Em segundo lugar, as mensagens RCS são criptografadas de ponta a ponta, portanto, capazes de contornar qualquer tipo de filtro anti-spam.

Uma campanha de phishing que pode contar com mais de 20.000 domínios

A campanha de exploração de Darcula ainda não foi estimada em números, embora os especialistas tenham afirmado que pelo menos em 100 países Foi registado pelo menos um caso de ataque.

O que torna este PhaaS ainda mais eficaz é o fato de que os cibercriminosos podem se passar por ele em mais de 200 entidades fictícias, incluindo empresas e marcas com nomes reveladores. Entre eles estão serviços postais , governos , financeiros , fiscais , companhias aéreas e muitos outros.

Mesmo no que diz respeito à infra-estrutura da campanha, isto parece perturbador. Falamos de aproximadamente 11.000 endereços IP com 20.000 domínios , estes últimos crescendo constantemente dia após dia. A partir da análise de especialistas, esta campanha de phishing foi identificada como “Alta qualidade”, com uma taxa de eficácia acima da média.

Os especialistas também queriam dar conselhos concretos aos usuários para se defenderem de ataques deste tipo. Nesse sentido, as palavras de ordem permanecem Atenção E bom senso. No caso de receber uma mensagem inesperada ou suspeitamente agradável (como sobre uma vitória), é melhor pensar duas vezes antes de seguir as instruções nela contidas.

barra lateral inferior relacionada 300

*️⃣ Link da fonte:

pixabay.com ,