Масштабная кампания SMS-фишинга: угроза для пользователей iMessage

Недавнее расследование раскрыло значительную кампанию SMS-фишинга (smishing), в ходе которой хакеры зарегистрировали более 10 000 доменов. Эти домены созданы с целью выдачи себя за региональные платные службы и платформы доставки посылок в десяти штатах США и одной провинции Канады. Имитируя известные сервисы, злоумышленники пытаются обманом заставить жертв раскрыть конфиденциальную личную и финансовую информацию.
Методы атаки
Рассылка SMS-сообщений осуществляется с различных адресов электронной почты или телефонных номеров и направляет пользователей к вредоносным ссылкам или призывает делиться конфиденциальными данными. Уникальность данной кампании заключается в использовании iMessage, что делает пользователей Apple особенно уязвимыми из-за блокировки ссылок от неизвестных отправителей.
Чтобы обойти эту защиту, злоумышленники предлагают пользователям ответить буквой «Y», что позволяет возобновить процесс обмена сообщениями и обеспечивает доставку вредоносных ссылок. Этот метод демонстрирует глубокое понимание поведения пользователей и ограничений платформы со стороны злоумышленников.
Стратегия доменных имен
Регистрируемые доменные имена следуют определенной схеме, большинство из которых начинаются со строки «com-«, что создает ложное чувство законности. В этом контексте важно отметить:
- Более 70% доменов используют один из двух серверов имен.
- 93% разрешенных IP-адресов связаны с популярным хостинг-провайдером Cloudflare (AS13335).
Необходимость кибербезопасности
Текущая кампания, неофициально названная «com_smishing», подчеркивает повышенную изощренность и эволюцию фишинговых атак, направленных на уязвимых пользователей. Она демонстрирует необходимость принятия надежных мер кибербезопасности, поскольку сложная инфраструктура атак и их способность обманывать пользователей делают задачу блокировки вредоносных действий значительно сложнее.
Методы, используемые в этой кампании, напоминают о постоянной угрозе со стороны киберпреступников и подчеркивают важность бдительности пользователей при получении нежелательных сообщений.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



