Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114
Neue Phishing-Masche: Cyberkriminelle zielen auf unwissende Nutzer ab! - ictreview.com Neue Phishing-Masche: Cyberkriminelle zielen auf unwissende Nutzer ab! - ictreview.com

Neue Phishing-Masche: Cyberkriminelle zielen auf unwissende Nutzer ab!

Posted by:
Johannes Weber
Mo., 03 März
0 Comment
Feature image

Eine neue Phishing-Kampagne wurde entdeckt, die versucht, leichtgläubige Personen dazu zu verleiten, ihre sensiblen persönlichen und Zahlungsinformationen an Cyberkriminelle weiterzugeben. Die Cybersicherheitsforscher von Netskope Threat Labs haben ihre Ergebnisse detailliert dargelegt und darauf hingewiesen, dass das Ziel dieser Kampagne hauptsächlich Menschen sind, die online nach PDF-Dateien suchen – sei es Bücher, Dokumente, Diagramme oder ähnliche Dateien.

Die Kriminellen würden eine gefälschte .PDF-Datei im Webflow-Inhaltsauslieferungsnetzwerk (CDN) hosten, die die Opfer dann über Suchmaschinen finden könnten. Die PDF-Datei würde den Opfern dann ein Bild anzeigen, das einem CAPTCHA ähnelt, jedoch nur ein Link zu einer Phishing-Seite ist. Diese Seite beherbergt wiederum ein echtes Cloudflare Turnstile CAPTCHA. Das Vorhandensein eines CAPTCHA auf einer Phishing-Seite dient zwei Zwecken: Der erste ist, dem Betrug Legitimität zu verleihen, und der zweite ist, verschiedene Web-Sicherheitsschutzmaßnahmen besser zu umgehen.

Benutzer, die das echte CAPTCHA abschließen, werden anschließend auf eine Seite mit einem „Download“-Button weitergeleitet, der nach dem Drücken ein Popup anzeigt. In diesem Popup werden die Opfer aufgefordert, ihre persönlich identifizierbaren Informationen (PII) sowie Kreditkartendaten bereitzustellen, die dann an die Angreifer weitergeleitet werden. Die Opfer, die ihre Kreditkartendetails eingeben, erhalten dann eine gefälschte Fehlermeldung, in der angegeben wird, dass die Zahlung nicht akzeptiert wurde.

Netskope sagt, dass die Kampagne seit der zweiten Hälfte des Jahres 2024 läuft und seitdem „hunderte“ von Netskope-Kunden und „tausende“ von Benutzern betroffen hat. Die Forscher gaben nicht an, wofür die Kriminellen die gestohlenen Karten verwenden, außer dass es sich um „finanziellen Betrug“ handelt. Meistens verwenden Kriminelle Kreditkarten jedoch, um Anzeigenraum für Malvertising-Kampagnen zu kaufen oder Online-Geschenkkarten zu erwerben, die schwer zurückverfolgbar sind.

Tags:

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments