Масштабная кампания SMS-фишинга: угроза для пользователей iMessage

Масштабная кампания SMS-фишинга: угроза для пользователей iMessage

Недавнее расследование раскрыло значительную кампанию SMS-фишинга (smishing), в ходе которой хакеры зарегистрировали более 10 000 доменов. Эти домены созданы с целью выдачи себя за региональные платные службы и платформы доставки посылок в десяти штатах США и одной провинции Канады. Имитируя известные сервисы, злоумышленники пытаются обманом заставить жертв раскрыть конфиденциальную личную и финансовую информацию.

Методы атаки

Рассылка SMS-сообщений осуществляется с различных адресов электронной почты или телефонных номеров и направляет пользователей к вредоносным ссылкам или призывает делиться конфиденциальными данными. Уникальность данной кампании заключается в использовании iMessage, что делает пользователей Apple особенно уязвимыми из-за блокировки ссылок от неизвестных отправителей.

Чтобы обойти эту защиту, злоумышленники предлагают пользователям ответить буквой «Y», что позволяет возобновить процесс обмена сообщениями и обеспечивает доставку вредоносных ссылок. Этот метод демонстрирует глубокое понимание поведения пользователей и ограничений платформы со стороны злоумышленников.

Стратегия доменных имен

Регистрируемые доменные имена следуют определенной схеме, большинство из которых начинаются со строки «com-«, что создает ложное чувство законности. В этом контексте важно отметить:

  • Более 70% доменов используют один из двух серверов имен.
  • 93% разрешенных IP-адресов связаны с популярным хостинг-провайдером Cloudflare (AS13335).

Необходимость кибербезопасности

Текущая кампания, неофициально названная «com_smishing», подчеркивает повышенную изощренность и эволюцию фишинговых атак, направленных на уязвимых пользователей. Она демонстрирует необходимость принятия надежных мер кибербезопасности, поскольку сложная инфраструктура атак и их способность обманывать пользователей делают задачу блокировки вредоносных действий значительно сложнее.

Методы, используемые в этой кампании, напоминают о постоянной угрозе со стороны киберпреступников и подчеркивают важность бдительности пользователей при получении нежелательных сообщений.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: