Vietnam.vn - Nền tảng quảng bá Việt Nam

Een nieuwe phishingaanval is gericht op Android- en iPhone-gebruikers.

Báo Thanh niênBáo Thanh niên30/03/2024


Net als bij andere phishingaanvallen doet Darcula zich voor als bekende entiteiten om informatie van gebruikers te verzamelen. De aanvalsmethode is echter behoorlijk geavanceerd. Waar de meeste eerdere soorten aanvallen zich via sms verspreidden, gebruikt Darcula de RCS-communicatiestandaard.

Chiêu tấn công lừa đảo mới nhắm vào người dùng Android và iPhone- Ảnh 1.

Darcula wordt door oplichters in meer dan 100 landen verspreid.

Dit is een ongebruikelijke aanvalsmethode die zowel Google als Apple voor een raadsel heeft gesteld. Dit komt doordat zowel Google Messages als iMessage end-to-end-versleuteling gebruiken voor berichten. Dankzij dit beveiligingsmechanisme kunnen bedrijven de dreiging niet blokkeren op basis van de tekstinhoud.

Darcula werd afgelopen zomer voor het eerst ontdekt door beveiligingsexpert Oshri Kalfon. Netcraft meldt echter dat deze phishing-aanval de laatste tijd steeds vaker voorkomt en in diverse opvallende gevallen is gebruikt.

De methoden die Darcula gebruikt, zijn complexer dan gebruikelijk omdat ze gebruikmaken van moderne technologieën zoals JavaScript, React, Docker en Harbor. Ze beschikken over een bibliotheek met meer dan 200 websitetemplates die merken of organisaties in meer dan 100 landen nabootsen. Deze imitatie-websitetemplates zijn van hoge kwaliteit en lijken sterk op officiële websites.

Chiêu tấn công lừa đảo mới nhắm vào người dùng Android và iPhone- Ảnh 2.

Een bericht gemaakt door phishingaanvallers.

De werkwijze van Darcula houdt in dat het slachtoffer een link ontvangt met een onvolledige boodschap en wordt gevraagd de pagina te bezoeken voor meer informatie. Door de hoge mate van authenticiteit van deze phishingwebsites kunnen onervaren gebruikers gegevens verstrekken die vervolgens voor onbekende doeleinden worden gebruikt.

Netcraft beweert 20.000 Darcula-domeinnamen te hebben gedetecteerd die zijn overgezet naar meer dan 11.000 IP-adressen. Het rapport stelt ook dat er dagelijks 120 nieuwe domeinnamen worden toegevoegd, wat de identificatie nog moeilijker maakt.

Gezien de recente gebeurtenissen wordt gebruikers aangeraden extra voorzichtig te zijn bij het invoeren van hun persoonlijke gegevens in bronnen zoals sms-berichten, live telefoongesprekken en van onbekende afzenders.



Bronlink

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Van dezelfde auteur

Erfenis

Figuur

Bedrijven

Actualiteiten

Politiek systeem

Lokaal

Product

Happy Vietnam
Stap de lucht in.

Stap de lucht in.

Een vrolijk verhaal

Een vrolijk verhaal

Op patrouille

Op patrouille