این پستهای رسانههای اجتماعی تخفیفهای آنلاین بزرگی را برای لگو، کالوین کلین و موارد دیگر نوید میدهند - اما در واقع آنها فقط کلاهبرداری فیشینگ هستند.
یک طرح پیچیده در فیس بوک و تیک تاک وجود دارد تا افراد را به وب سایت های مملو از دزدهای اطلاعاتی هدایت کند.
Milk Dragon از سایت های تجارت الکترونیک جعلی و معاملات رسانه های اجتماعی برای سرقت داده های پرداخت استفاده می کند
بدافزار اعتبارنامه ها و کدهای MFA را در زمان واقعی حتی قبل از ارسال فرم می گیرد
این کمپین قربانیان را در 66 کشور هدف قرار داد و از برندها و بانک های مورد اعتماد سوء استفاده کرد اگر با پستی در رسانههای اجتماعی مواجه شدید که تخفیفهای زیادی را برای برندهای بزرگ مانند لگو یا کالوین کلین تبلیغ میکند، بیشتر مراقب باشید، زیرا محققان امنیتی Group-IB هشدار دادهاند که این پستها ممکن است جعلی باشند و بخشی از یک طرح پیچیده برای سرقت پول شما باشد.
در گزارش خود، محققان گفتند که یک کمپین کلاهبرداری بزرگ را کشف کردند که توسط گروهی که آنها را Milk Dragon می نامند، اداره می شد.
حداقل یک سال است که این بازیگر تهدید از کیت فیشینگ به همین نام برای ایجاد نسخههای جعلی وبسایتهای تجارت الکترونیک محبوب استفاده میکند، حتی گاهی اوقات از هوش مصنوعی برای ایجاد فهرستهای کاملا جعلی استفاده میکند.
فیشینگ با چرخش
سایتهای تجارت الکترونیک جعلی با پیشنهادهایی که به سادگی قابل ارائه نیستند، تاکتیک جدیدی نیستند.
دادههای اخیر FTC Consumer Sentinel 376830 گزارش را در رده «خرید آنلاین و بررسیهای منفی» در سال 2023 نشان میدهد که نزدیک به 400 میلیون دلار زیان گزارش شده است. میانگین زیان گزارش شده 126 دلار بوده است که بیش از نیمی از گزارش ها شامل زیان مالی بوده است.
چیزی که این کمپین را منحصر به فرد می کند این است که از کانال های قابل اعتماد - گروه ها و صفحات رسانه های اجتماعی - برای ارائه فریب سوء استفاده می کند. معمولا این فریبها از طریق ایمیلهای فیشینگ ارسال میشوند، اما از آنجایی که ارائهدهندگان ایمیل با اکثر تاکتیکها آشنا شدهاند و در فیلتر کردن هرزنامهها نسبتا خوب عمل کردهاند، عوامل تهدید به بهترین چیز بعدی یعنی رسانههای اجتماعی روی آوردند.
Group-IB گفت، در این مورد، لیستها عمدتا در فیسبوک و TikTok به اشتراک گذاشته میشوند، عمدتا در گروههایی که کاربران به دنبال معاملات مشابه هستند. به این ترتیب، آنها حتی ممکن است متوجه نشوند که در واقع توسط یک infodealer پیشرفته هدف قرار گرفته اند.
همانطور که Group-IB توضیح داد، وبسایتها دارای یک بدافزار به نام BytePress هستند که تمام اطلاعات ارسالی را جمعآوری کرده و به پنل فرمان و کنترل مهاجمان ارسال میکند.
چیزی که BytePress را به ویژه خطرناک می کند این واقعیت است که قربانیان حتی مجبور نیستند اطلاعات را ارسال کنند - فقط تایپ کردن آن در فرم کافی است، زیرا بدافزار می تواند آنچه را که قربانی تایپ می کند کاراکتر به کاراکتر در زمان واقعی پخش کند.
هنگامی که قربانی در نهایت داده ها را ارسال می کند، از طریق زیرساخت مهاجم به وب سایت قانونی منتقل می شود، که اغلب درخواست های رمز عبور یک بار مصرف و احراز هویت چند عاملی مشابه را برمی گرداند. درخواست به قربانی ارسال می شود و یک بار دیگر دریافت می شود و هر گونه احراز هویت چند عاملی که ممکن است تنظیم کرده باشد شکست می خورد.
زمان خرید
در پایان، قربانی یک تأییدیه جعلی سفارش دریافت میکند و Milk Dragon چیزی که به نظر میرسد یک خرید موفق بوده را نمایش میدهد. به این ترتیب، قربانی باور خواهد کرد که همه چیز درست است و عجله نخواهد کرد با بانک خود تماس بگیرد و کارت اعتباری خود را مسدود کند یا اعتبار خود را بازنشانی کند. در این میان، کلاهبرداران می توانند از آن جزئیات به هر شکلی که بخواهند استفاده کنند.
به نظر نمی رسد که Milk Dragon به طور خاص کشور یا مردمی را هدف قرار دهد. شبکه نسبتا وسیعی پرتاب کرد و قربانیان آن در 66 کشور در سراسر جهان یافت شدند. با این حال، طبق گزارش Group-IB، اکثر قربانیان در سه کشور پیدا شده اند: مالزی (1300+)، سنگاپور (1200+) و تایلند (1100+).
این گروه همچنین به نظر نمی رسد که علاقه خاصی به برند خاصی داشته باشد. در مجموع 21 برند معروف در زمینه لوازم آرایشی و مد، غذا و نوشیدنی، محصولات خانگی و کودک و همچنین صنایع اسباببازی جعل شدند. به نظر می رسد سوپرمارکت های منطقه ای و همچنین 36 مؤسسه مالی و بانک هدف جعل هویت مکرر هستند.
کیت فیشینگ Milk Dragon در کانالهای تلگرامی بهعنوان یک سرویس به فروش میرسد و گروههای مختلف هک هزینههای ماهانه یا سالانه را پرداخت میکنند. این ابزار از 300 USDT (ارز رمزنگاری شده) در ماه، با برنامه های اشتراک و افزودنی های مختلف فروخته می شود.
متن اصلی (انگلیسی)
These social media posts promise big online discounts on Lego, Calvin Klein and more — but really they're just phishing scams
There's an elaborate scheme making rounds on Facebook and TikTok to get people to websites laden with infostealers.