phishing:  χρησιμοποιεί ψεύτικους ιστότοπους δωρεών για να κλέψει ψηφοφόρους του Τραμπ

phishing:  χρησιμοποιεί ψεύτικους ιστότοπους δωρεών για να κλέψει ψηφοφόρους του Τραμπ

Αν οι χάκερ που εμπλέκονται σε οικονομικές απάτες phishing είναι γνωστοί για κάτι, είναι ότι αυτοί παρακολουθεί στενά τις τρέχουσες τάσεις και γεγονότα. Και εδώ εμπλέκονται οι εκλογές των ΗΠΑ.

Μια εταιρεία κυβερνοασφάλειας, η Veriti, αποκάλυψε μια συνεχιζόμενη απάτη phishing με στόχο τους υποστηρικτές του Ρεπουμπλικανικού υποψηφίου Ντόναλντ Τραμπ. Η εκστρατεία απάτης αποτελείται από πολλούς ιστότοπους ψεύτικων δωρεών που είναι ενεργοί από τις 31 Μαΐου .

Οι ψεύτικοι ιστότοποι χρησιμοποιούν γνωστές επωνυμίες και μηνύματα για να παρασύρουν ανυποψίαστους υποστηρικτές να κάνουν δωρεές. Η Veriti εξηγεί περαιτέρω:

«Μια αξιοσημείωτη πτυχή αυτής της καμπάνιας είναι η χρήση ενός συγκεκριμένου συνόλου πορτοφολιών κρυπτονομισμάτων, κάτι που είναι ασυνήθιστο σε τυπικές απάτες phishing. Οι εισβολείς φαίνεται να κεφαλαιοποιούν την καινοτομία και την αντιληπτή ασφάλεια των κρυπτονομισμάτων, προσελκύοντας τους χρήστες με την υπόσχεση μιας ασφαλούς, ανώνυμης μεθόδου δωρεάς».

Αρκετοί ακάλυπτοι ιστότοποι μοιράζονται οπτικές ομοιότητες και ομοιότητες περιεχομένου, υπονοώντας μια συντονισμένη κακόβουλη προσπάθεια. Και παρόλο που «κάποια ίχνη δραστηριότητας προέρχονται από την Κίνα», δεν υπάρχουν πειστικά στοιχεία που να συνδέουν μια συγκεκριμένη ομάδα hacking με αυτήν την επιχείρηση, λέει η Veriti, προσθέτοντας ότι η προέλευση της εκστρατείας είναι ακόμα υπό διερεύνηση:

«Είναι σημαντικό να σημειωθεί ότι η νόμιμη διαδικασία δωρεάς στην εκστρατεία του Τραμπ συνήθως περιλαμβάνει τη χρήση της πλατφόρμας WinRed. Για παράδειγμα, οι δωρεές μπορούν να γίνουν μέσω επίσημων συνδέσμων, όπως η Εθνική Επιτροπή Τραμπ και η Υποστήριξη του Μάικ Τζόνσον για το Κογκρέσο στο WinRed. Η χρήση κρυπτονομισμάτων και ανεπίσημων ιστοσελίδων από τους phishers αποκλίνει από αυτές τις τυπικές διαδικασίες.”

Φαίνεται ότι η κύρια μέθοδος διανομής είναι τα ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος που περιλαμβάνουν συνδέσμους σε κακόβουλο ιστότοπο.

Τα πορτοφόλια κρυπτονομισμάτων που συνδέονται με την καμπάνια απάτης περιέχουν ελάχιστες εγγραφές συναλλαγών. Αυτό σημαίνει ότι η καμπάνια δεν ήταν πολύ επιτυχημένη μέχρι σήμερα. Ωστόσο, αυτό μπορεί να αλλάξει καθώς πλησιάζουν οι εκλογές του Νοεμβρίου, λέει η Veriti.

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *