モジュール型フィッシングキット、GitHub Pagesを悪用して決済カード情報とパスワードを窃取
巧妙に作り込まれた長期フィッシング作戦が、サーバーレス・モジュール型のキャンペーンへと進化しています。GitHub Pagesを武器に活用し、メキシコの銀行利用者から決済カード情報、認証情報、顧客識別子を詐取するものです。 このキャンペーンの中核となるのは、オペレーターが金融機関ごとのランディングページを生成するため
巧妙に作り込まれた長期フィッシング作戦が、サーバーレス・モジュール型のキャンペーンへと進化しています。GitHub Pagesを武器に活用し、メキシコの銀行利用者から決済カード情報、認証情報、顧客識別子を詐取するものです。 このキャンペーンの中核となるのは、オペレーターが金融機関ごとのランディングページを生成するため
偽のバンキングアプリを利用して決済カード情報を窃取する、Androidバンキング型トロイの木馬「NFCShare」の新たな攻撃波が確認されています。 このマルウェアは2026年1月にDeutsche Bankの顧客を標的とした攻撃として最初に特定されましたが、2026年5月中旬以降、その攻撃範囲を大幅に拡大しています