پرش به محتوای اصلی

این پست‌های رسانه‌های اجتماعی تخفیف‌های آنلاین بزرگی را برای لگو، کالوین کلین و موارد دیگر نوید می‌دهند - اما در واقع آنها فقط کلاهبرداری فیشینگ هستند.

تک‌رادار۱۴۰۵ مهر ۱۳, دوشنبه، ساعت ۱۸:۴۰حدود 3 دقیقه مطالعه

یک طرح پیچیده در فیس بوک و تیک تاک وجود دارد تا افراد را به وب سایت های مملو از دزدهای اطلاعاتی هدایت کند.

Milk Dragon از سایت های تجارت الکترونیک جعلی و معاملات رسانه های اجتماعی برای سرقت داده های پرداخت استفاده می کند

بدافزار اعتبارنامه ها و کدهای MFA را در زمان واقعی حتی قبل از ارسال فرم می گیرد

این کمپین قربانیان را در 66 کشور هدف قرار داد و از برندها و بانک های مورد اعتماد سوء استفاده کرد اگر با پستی در رسانه‌های اجتماعی مواجه شدید که تخفیف‌های زیادی را برای برندهای بزرگ مانند لگو یا کالوین کلین تبلیغ می‌کند، بیشتر مراقب باشید، زیرا محققان امنیتی Group-IB هشدار داده‌اند که این پست‌ها ممکن است جعلی باشند و بخشی از یک طرح پیچیده برای سرقت پول شما باشد.

در گزارش خود، محققان گفتند که یک کمپین کلاهبرداری بزرگ را کشف کردند که توسط گروهی که آنها را Milk Dragon می نامند، اداره می شد.

حداقل یک سال است که این بازیگر تهدید از کیت فیشینگ به همین نام برای ایجاد نسخه‌های جعلی وب‌سایت‌های تجارت الکترونیک محبوب استفاده می‌کند، حتی گاهی اوقات از هوش مصنوعی برای ایجاد فهرست‌های کاملا جعلی استفاده می‌کند.

فیشینگ با چرخش

سایت‌های تجارت الکترونیک جعلی با پیشنهادهایی که به سادگی قابل ارائه نیستند، تاکتیک جدیدی نیستند.

داده‌های اخیر FTC Consumer Sentinel 376830 گزارش را در رده «خرید آنلاین و بررسی‌های منفی» در سال 2023 نشان می‌دهد که نزدیک به 400 میلیون دلار زیان گزارش شده است. میانگین زیان گزارش شده 126 دلار بوده است که بیش از نیمی از گزارش ها شامل زیان مالی بوده است.

چیزی که این کمپین را منحصر به فرد می کند این است که از کانال های قابل اعتماد - گروه ها و صفحات رسانه های اجتماعی - برای ارائه فریب سوء استفاده می کند. معمولا این فریب‌ها از طریق ایمیل‌های فیشینگ ارسال می‌شوند، اما از آنجایی که ارائه‌دهندگان ایمیل با اکثر تاکتیک‌ها آشنا شده‌اند و در فیلتر کردن هرزنامه‌ها نسبتا خوب عمل کرده‌اند، عوامل تهدید به بهترین چیز بعدی یعنی رسانه‌های اجتماعی روی آوردند.

Group-IB گفت، در این مورد، لیست‌ها عمدتا در فیس‌بوک و TikTok به اشتراک گذاشته می‌شوند، عمدتا در گروه‌هایی که کاربران به دنبال معاملات مشابه هستند. به این ترتیب، آنها حتی ممکن است متوجه نشوند که در واقع توسط یک infodealer پیشرفته هدف قرار گرفته اند.

همانطور که Group-IB توضیح داد، وب‌سایت‌ها دارای یک بدافزار به نام BytePress هستند که تمام اطلاعات ارسالی را جمع‌آوری کرده و به پنل فرمان و کنترل مهاجمان ارسال می‌کند.

چیزی که BytePress را به ویژه خطرناک می کند این واقعیت است که قربانیان حتی مجبور نیستند اطلاعات را ارسال کنند - فقط تایپ کردن آن در فرم کافی است، زیرا بدافزار می تواند آنچه را که قربانی تایپ می کند کاراکتر به کاراکتر در زمان واقعی پخش کند.

هنگامی که قربانی در نهایت داده ها را ارسال می کند، از طریق زیرساخت مهاجم به وب سایت قانونی منتقل می شود، که اغلب درخواست های رمز عبور یک بار مصرف و احراز هویت چند عاملی مشابه را برمی گرداند. درخواست به قربانی ارسال می شود و یک بار دیگر دریافت می شود و هر گونه احراز هویت چند عاملی که ممکن است تنظیم کرده باشد شکست می خورد.

زمان خرید

در پایان، قربانی یک تأییدیه جعلی سفارش دریافت می‌کند و Milk Dragon چیزی که به نظر می‌رسد یک خرید موفق بوده را نمایش می‌دهد. به این ترتیب، قربانی باور خواهد کرد که همه چیز درست است و عجله نخواهد کرد با بانک خود تماس بگیرد و کارت اعتباری خود را مسدود کند یا اعتبار خود را بازنشانی کند. در این میان، کلاهبرداران می توانند از آن جزئیات به هر شکلی که بخواهند استفاده کنند.

به نظر نمی رسد که Milk Dragon به طور خاص کشور یا مردمی را هدف قرار دهد. شبکه نسبتا وسیعی پرتاب کرد و قربانیان آن در 66 کشور در سراسر جهان یافت شدند. با این حال، طبق گزارش Group-IB، اکثر قربانیان در سه کشور پیدا شده اند: مالزی (1300+)، سنگاپور (1200+) و تایلند (1100+).

این گروه همچنین به نظر نمی رسد که علاقه خاصی به برند خاصی داشته باشد. در مجموع 21 برند معروف در زمینه لوازم آرایشی و مد، غذا و نوشیدنی، محصولات خانگی و کودک و همچنین صنایع اسباب‌بازی جعل شدند. به نظر می رسد سوپرمارکت های منطقه ای و همچنین 36 مؤسسه مالی و بانک هدف جعل هویت مکرر هستند.

کیت فیشینگ Milk Dragon در کانال‌های تلگرامی به‌عنوان یک سرویس به فروش می‌رسد و گروه‌های مختلف هک هزینه‌های ماهانه یا سالانه را پرداخت می‌کنند. این ابزار از 300 USDT (ارز رمزنگاری شده) در ماه، با برنامه های اشتراک و افزودنی های مختلف فروخته می شود.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

These social media posts promise big online discounts on Lego, Calvin Klein and more — but really they're just phishing scams

There's an elaborate scheme making rounds on Facebook and TikTok to get people to websites laden with infostealers.

همه‌ی اخبار فناوری