A tática ainda usa e-mails como mecanismo de entrega, mas é bastante original. A campanha foi descoberta no final de março e ainda está ativa.
Esta campanha serve como um exemplo da criatividade dos cibercriminosos que tentam exfiltrar informações de cartão de crédito. No entanto, nem toda a campanha é sofisticada. Enquanto o CAPTCHA é apenas um arquivo jpeg, a página do cartão de crédito executa algumas coisas em segundo plano. Possui alguns métodos de validação de entrada, sendo um deles a validação do número do cartão.
Atores de ameaças estão tentando fazer suas campanhas parecerem genuínas para atrair mais vítimas e parece estar funcionando. O uso de CAPTCHAs, chatbots ou OTPs está tornando muito difícil para os alvos identificarem o crime. Há necessidade de maior vigilância em relação a comunicações não solicitadas, especialmente se houver algum tipo de link ou botão incorporado. A melhor maneira de detectar ataques de phishing é fazer login em sua conta a partir de uma plataforma confiável e verificar se há alertas.
Fonte: www.cyware.com
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…