대규모 피싱 사기로 스푸핑된 Aruba의 거대 웹 서비스: 안전을 유지하기 위해 알아야 할 사항은 다음과 같습니다.


  • 사이버 범죄자들은 ​​CAPTCHA 및 Telegram 봇이 포함된 자동화된 은밀한 피싱 프레임워크를 사용하여 Aruba를 스푸핑했습니다.
  • 피싱 페이지는 Aruba의 웹메일 포털을 모방하여 가짜 서비스 경고를 통해 자격 증명을 훔쳤습니다.
  • Aruba의 대규모 사용자 기반으로 인해 산업 규모의 자격 증명 도용에 대한 높은 가치의 표적이 되었습니다.

보안 연구원인 Group-IB는 “정교한 피싱 계획”의 일부로 밝혀진 Aruba 사용자를 표적으로 삼은 새로운 사기에 대한 세부 정보를 공개했습니다.

팀은 사이버 범죄자들이 CAPTCHA 필터링을 사용하여 보안 검사를 회피하고, 피해자 데이터를 미리 채워 신뢰도를 높이고, Telegram 봇을 사용하여 훔친 자격 증명 및 결제 정보를 유출하는 등 효율성과 스텔스를 제공하는 “완전 자동화된 다단계 플랫폼”을 만들었다는 사실을 발견했습니다.



소스 링크