タグ: なりすましサイト

helpnetsecurity.com

詐欺師が本物のGoogleサインインを悪用し、高額な未検証AIサブスクリプションを販売

詐欺師たちが249ドルのウェブサイトツールキットを使い、年間最大2,000ドルにも及ぶ未検証のAIサブスクリプションを販売しています。これらのサイトを本物らしく見せているのが、本物のGoogleサインイン画面です。 Malwarebytesは、このツールキットで構築された同種のウェブサイトを100件以

itsecurityguru.org

Huntress、偽ブラウザページと不正RMMツールを使ったフィッシング攻撃を発見

Huntressの研究者は、本物そっくりの偽ブラウザウィンドウと正規のリモート管理ソフトウェアを組み合わせ、被害者のデバイスへの永続的なアクセスを確立する2件のフィッシング攻撃を発見しました。 いずれの事案も8月に確認されたもので、攻撃者が制御するウェブサイトへ誘導するフィッシングメッセージから始まり

cyberpress.org

ロシア系サイバースパイ集団、OAuthフィッシングで米欧の組織を標的に

Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、

infosecurity-magazine.com

フィッシング基盤「ZeroTokens」、攻撃をリアルタイムで操作

「ZeroTokens」と名付けられたフィッシング基盤は、攻撃者が被害者のセッションをリアルタイムで監視し、後続のプロンプトを即座に変更できるようにするものです。これにより、認証情報や金融情報を狙う攻撃をその場で適応させることが可能になります。 この基盤を使えば、オペレーターは被害者が入力した情報を監視しながら

helpnetsecurity.com

25ドルのテンプレートが詐欺師たちの「幽霊銀行」ドメイン量産を支えていた

ある不審なウェブサイトに書かれていた一節の言葉が、詐欺を支えるために作られた「幽霊銀行」の調査へとつながりました。Allure Securityによる新たな調査でこの実態が明らかになりました。 同社のVP of Operationsを務めるMolly DeQuattro氏は、金融サービス業を営む顧客企