В ОАЭ и Сингапуре выявлена масштабная фишинговая и smishing-инфраструктура, нацеленная на транспортный, государственный и логистический секторы. По данным отчета, речь идет о PhaaS — phishing-as-a-service, то есть о сервисной модели фишинга, которая позволяет злоумышленникам быстро развертывать кампании в промышленных масштабах. Инфраструктура использует динамически генерируемые поддомены, размещенные на Alibaba Cloud. Среди выявленных элементов кампании — фишинговый домен emiratespost.ae.tcsz.top и IP-адрес хостинга 47.254.56.221. Последний, как отмечается в отчете, связан с операциями, напоминающими действия, ассоциируемые с Smishing Triad. Для маскировки и быстрой масштабируемости злоумышленники активно используют домены в зонах .top и .cc, а также короткие случайные доменные имена, комбинируя их с названиями легитимных организаций. Такая схема позволяет создавать убедительные поддомены, способные вводить пользователей в заблуждение. Под атакой оказываются высокодоверенные публичные