A tática ainda usa e-mails como mecanismo de entrega, mas é bastante original. A campanha foi descoberta no final de março e ainda está ativa.
Esta campanha serve como um exemplo da criatividade dos cibercriminosos que tentam exfiltrar informações de cartão de crédito. No entanto, nem toda a campanha é sofisticada. Enquanto o CAPTCHA é apenas um arquivo jpeg, a página do cartão de crédito executa algumas coisas em segundo plano. Possui alguns métodos de validação de entrada, sendo um deles a validação do número do cartão.
Atores de ameaças estão tentando fazer suas campanhas parecerem genuínas para atrair mais vítimas e parece estar funcionando. O uso de CAPTCHAs, chatbots ou OTPs está tornando muito difícil para os alvos identificarem o crime. Há necessidade de maior vigilância em relação a comunicações não solicitadas, especialmente se houver algum tipo de link ou botão incorporado. A melhor maneira de detectar ataques de phishing é fazer login em sua conta a partir de uma plataforma confiável e verificar se há alertas.
Fonte: www.cyware.com
Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…
Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…
JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…
Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…
Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…
Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…