SNSのブランド偽割引、買い逃しへの不安を突く手口
サイバー犯罪者がFacebookやTikTokに偽の割引情報を投稿し、買い物客をフィッシングサイトへ誘導しています。サイトでは決済カード情報やワンタイムパスワードが盗み取られると、Group-IBが警告しました。 「Milk Dragon」(別名NaiLong)と呼ばれるこのフィッシングキットは、20
サイバー犯罪者がFacebookやTikTokに偽の割引情報を投稿し、買い物客をフィッシングサイトへ誘導しています。サイトでは決済カード情報やワンタイムパスワードが盗み取られると、Group-IBが警告しました。 「Milk Dragon」(別名NaiLong)と呼ばれるこのフィッシングキットは、20
金銭目的の脅威アクターがオープンソースのAIエージェントフレームワークを悪用し、数百のオンライン小売業者を大規模に攻撃、60万件を超えるクレジットカード情報を窃取していることが分かりました。 このキャンペーンは少なくとも7月から活動しており、9月22日時点でも継続中です。わずか5日間で、この脅威アクターは少なくとも2
巧妙に作り込まれた長期フィッシング作戦が、サーバーレス・モジュール型のキャンペーンへと進化しています。GitHub Pagesを武器に活用し、メキシコの銀行利用者から決済カード情報、認証情報、顧客識別子を詐取するものです。 このキャンペーンの中核となるのは、オペレーターが金融機関ごとのランディングページを生成するため
偽のバンキングアプリを利用して決済カード情報を窃取する、Androidバンキング型トロイの木馬「NFCShare」の新たな攻撃波が確認されています。 このマルウェアは2026年1月にDeutsche Bankの顧客を標的とした攻撃として最初に特定されましたが、2026年5月中旬以降、その攻撃範囲を大幅に拡大しています