Недавнее расследование выявило опасный набор фишинговых средств, нацеленный на кражу учетных данных пользователей и мошенничество с электронными средствами. В частности, внимание аналитиков привлекла мошенническая поисковая реклама, выдающая себя за сервис расчета заработной платы и управления персоналом — Deel. Жертвы, кликнувшие на такие объявления, перенаправляются на фишинговые веб-сайты, замаскированные под законный портал Deel. Фишинговые URL-адреса используют тактику подмены домена, при этом злоумышленники применяют поддомен .ZA.COM. Это позволяет пользователям попадать на сайты-приманки и вредоносные страницы. Набор инструментов, обнаруженный в ходе сетевого анализа, включает: Фишинговый сайт предоставляет лишь поля для ввода имени пользователя и пароля, отключая законные методы аутентификации, такие как Google login или QR-коды. Это повышает шансы на кражу учетных данных. Кампания выделяется своей сложной функциональностью, включающей различные типы сеансов для банковских тран