По данным BleepingComputer, китайская киберпреступная группировка XinXin использовала платформу Lucid PhaaS (Phishing-as-a-Service) для организации одной из крупнейших атак с использованием SMS-фишинга. Вредоносные сообщения были отправлены на устройства iOS и Android пользователей 169 организаций по всему миру. Как работает атака? Киберпреступники распространяли более 100 000 SMS-сообщений, выдавая их за уведомления о налогах, доставке и дорожных сборах. В сообщениях содержались ссылки, ведущие на поддельные веб-сайты, имитирующие популярные сервисы, такие как Amazon, DHL, American Express, HSBC, Почтовая служба США, Королевская почта и другие. Попав на такой сайт, жертва вводила свои учетные данные или данные банковской карты, которые сразу же передавались злоумышленникам. Дополнительно Lucid предлагал моментальную проверку украденных кредитных карт через встроенный валидатор, что позволяло преступникам немедленно использовать похищенные средства. Технологии обхода защиты Эта атака о
Глобальный фишинг SMS на устройствах iOS и Android, организованный платформой Lucid PhaaS
2 апреля 20252 апр 2025
1
1 мин