A tática ainda usa e-mails como mecanismo de entrega, mas é bastante original. A campanha foi descoberta no final de março e ainda está ativa.
Esta campanha serve como um exemplo da criatividade dos cibercriminosos que tentam exfiltrar informações de cartão de crédito. No entanto, nem toda a campanha é sofisticada. Enquanto o CAPTCHA é apenas um arquivo jpeg, a página do cartão de crédito executa algumas coisas em segundo plano. Possui alguns métodos de validação de entrada, sendo um deles a validação do número do cartão.
Atores de ameaças estão tentando fazer suas campanhas parecerem genuínas para atrair mais vítimas e parece estar funcionando. O uso de CAPTCHAs, chatbots ou OTPs está tornando muito difícil para os alvos identificarem o crime. Há necessidade de maior vigilância em relação a comunicações não solicitadas, especialmente se houver algum tipo de link ou botão incorporado. A melhor maneira de detectar ataques de phishing é fazer login em sua conta a partir de uma plataforma confiável e verificar se há alertas.
Fonte: www.cyware.com
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…