Smishing Triad nimmt Pakistan wegen groß angelegten Betrugs ins Visier –

Smishing Triad nimmt Pakistan wegen groß angelegten Betrugs ins Visier –
Smishing Triad nimmt Pakistan wegen groß angelegten Betrugs ins Visier –

Lesezeit: 2 Protokoll.

Resecurity hat eine neue Aktivität der Smishing Triad-Gruppe identifiziert, die ihre Aktivitäten in Pakistan ausgeweitet hat. Die Gruppe verschickt bösartige Nachrichten, offenbar von der Pakistan Post, an Kunden von Mobilfunkanbietern per iMessages Und SMS. Ziel ist es, persönliche und finanzielle Informationen zu stehlen. Die von den Angreifern verwendeten Codes und Muster stimmen mit denen überein, die bei früheren Smishing Triad-Aktivitäten beobachtet wurden.

Modus Operandi

Angreifer nutzen lokale Telefonnummern und erwecken so den Eindruck, dass die Nachrichten von lokalen Postämtern oder Unternehmen stammen. Sobald das Opfer auf den Phishing-Link klickt, wird ihm ein Zahlungsformular und eine Benachrichtigung angezeigt, in der Kreditkartendaten zur Deckung der Versandkosten abgefragt werden. Diese Aktivitäten begannen in der zweiten Maihälfte und erreichten Anfang Juni ihren Höhepunkt. Bei einigen Nachrichten müssen Benutzer den Empfang bestätigen, sodass Angreifer überprüfen können, ob der Benutzer aktiv ist, und ihre Taktik anpassen können.

Ausweichtechniken

Um einer Entdeckung zu entgehen, nutzen die Akteure URL-Kürzungen und QR-Code-Generierungsdienste. Zu den verwendeten Domains gehören „pk-post-goi.xyz“ und „ep-gov-ppk.cyou“, registriert über NameSilo, LLC mit anonymen Details und gefälschten Kontaktinformationen. Die identifizierten Domainnamen wurden von deaktiviert Sicherheit.

Empfehlungen zur Schadensbegrenzung

  • Seien Sie skeptisch: Behandeln Sie unerwünschte Textnachrichten, die nach persönlichen Informationen fragen oder verdächtige Links enthalten, mit Vorsicht.
  • Nicht antworten: Ignorieren Sie verdächtige Nachrichten und antworten Sie nicht auf sie, um das Betrugsrisiko zu minimieren.
  • Überprüfen Sie die Quelle: Wenden Sie sich direkt an die Organisation, um die Authentizität der Nachricht zu bestätigen.
  • Klicken Sie nicht auf Links: Vermeiden Sie das Klicken auf Links in unerwünschten Textnachrichten.
  • Sicherheitssoftware verwenden: Installieren und aktualisieren Sie regelmäßig Sicherheitssoftware auf Ihrem Mobilgerät.
  • Verdächtige Nachrichten melden: Melden Sie Smishing-Nachrichten Ihrem Mobilfunkanbieter.
  • Informieren Sie sich: Bleiben Sie über Smishing-Techniken informiert, um Bedrohungen zu erkennen und sich vor ihnen zu schützen.

Die Aktivität der Gruppe Smishing-Triade stellt eine erhebliche Bedrohung für Bankkunden in Pakistan dar. Durch den Einsatz ausgefeilter Techniken und die Fähigkeit, sich schnell anzupassen, können diese Akteure vertrauliche Informationen in großem Umfang kompromittieren. Um sich vor solchen Angriffen zu schützen, sind Aufklärung und vorbeugende Maßnahmen unerlässlich.

PREV Seit der Aussetzung des Schengen-Abkommens gab es über 1.800 Ablehnungen. Grenzkontrollen gehen weiter – Friuli Oggi – Die friaulische Tageszeitung
NEXT Mir ist es innerhalb von drei Tagen zweimal passiert