By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Christmas Phishing Surge Chains Docusign Spoofing with Identity Theft Questionnaires
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Christmas Phishing Surge Chains Docusign Spoofing with Identity Theft Questionnaires
Security

Christmas Phishing Surge Chains Docusign Spoofing with Identity Theft Questionnaires

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 14:58
Marizas Dimitris
Share
Christmas Phishing Surge Chains Docusign Spoofing with Identity Theft Questionnaires
Christmas Phishing Surge Chains Docusign Spoofing with Identity Theft Questionnaires
SHARE


Η εορταστική περίοδος έφερε μαζί της μια έξαρση στις εξελιγμένες επιθέσεις phishing που συνδυάζουν δύο επικίνδυνες τακτικές: συλλογή διαπιστευτηρίων μέσω πλαστών ειδοποιήσεων Docusign και κλοπή ταυτότητας μέσω πλαστών εντύπων αιτήσεων δανείου.

Αυτές οι συντονισμένες εκστρατείες εκμεταλλεύονται το εποχικό χάος των υπερφορτωμένων εισερχομένων και του οικονομικού άγχους που κορυφώνεται κατά την περίοδο των Χριστουγέννων και της Πρωτοχρονιάς.

Οι φορείς απειλών εκμεταλλεύονται την εμπιστοσύνη που έχουν οι χρήστες σε γνωστές επιχειρηματικές ροές εργασίας, ιδιαίτερα στις διαδικασίες αναθεώρησης εγγράφων, για να διακυβεύσουν τόσο τα προσωπικά όσο και τα εταιρικά δεδομένα σε άνευ προηγουμένου κλίμακα.

Η εκστρατεία επίθεσης βασίζεται στο να πείσει τους χρήστες ότι πρέπει να ελέγξουν τα ολοκληρωμένα έγγραφα κατά τη διάρκεια της πολυάσχολης περιόδου των διακοπών.

Οι απατεώνες στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου που φαίνεται να προέρχονται από την Docusign με επωνυμία και υποσέλιδα με αυθεντική εμφάνιση, αλλά αυτά τα μηνύματα προέρχονται από ύποπτους τομείς όπως το jritech.shop και όχι από νόμιμους διακομιστές Docusign.

Docusign lure email (Πηγή - Forcepoint)
Docusign lure email (Πηγή – Forcepoint)

Τα email αναφέρονται σε πλαστά έγγραφα με θέμα τα Χριστούγεννα, όπως παραγγελίες κρασιού, δημιουργώντας μια αίσθηση νομιμότητας που ενθαρρύνει τα γρήγορα κλικ χωρίς επαλήθευση.

Όταν οι χρήστες κάνουν κλικ στο κουμπί Αναθεώρηση εγγράφου, ανακατευθύνονται μέσω πολλαπλών πλατφορμών φιλοξενίας, συμπεριλαμβανομένων των Fastly, Glitch και Surge.sh, προτού προσγειωθούν σε σελίδες συλλογής διαπιστευτηρίων που έχουν σχεδιαστεί για να κλέβουν εταιρικές συνδέσεις ηλεκτρονικού ταχυδρομείου.

Οι αναλυτές του Forcepoint εντόπισαν αυτήν την εξελιγμένη αλυσίδα απειλών κατά τη διάρκεια της έρευνάς τους στα X-Labs στα τέλη Δεκεμβρίου, παρακολουθώντας πώς είναι δομημένες οι επιθέσεις και ανακαλύπτοντας την υποστηρικτική υποδομή που επιτρέπει την απάτη.

Σελίδα συλλογής διαπιστευτηρίων (Πηγή - Forcepoint)
Σελίδα συλλογής διαπιστευτηρίων (Πηγή – Forcepoint)

Οι ερευνητές σημείωσαν ότι το δεύτερο κύμα της εκστρατείας εισάγει έναν ξεχωριστό αλλά συμπληρωματικό φορέα επίθεσης που στοχεύει σε προσωπικές οικονομικές πληροφορίες και όχι σε εταιρικά διαπιστευτήρια.

Αυτά τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου για δάνειο διακοπών υπόσχονται γρήγορα μετρητά, χαμηλά επιτόκια και επείγουσες εγκρίσεις για τη συλλογή ευαίσθητων προσωπικών δεδομένων.

Ο βασικός μηχανισμός επίθεσης περιλαμβάνει ένα ερωτηματολόγιο κλοπής ταυτότητας πολλαπλών σταδίων που φιλοξενείται στο christmasscheercash.com και καθοδηγεί τα θύματα σε μια διαδικασία παραπλανητικής συλλογής δεδομένων.

Χριστουγεννιάτικη προσφορά δανείου (Πηγή - Forcepoint)
Χριστουγεννιάτικη προσφορά δανείου (Πηγή – Forcepoint)

Το έντυπο ξεκινά ακίνδυνα ρωτώντας πόσα χρήματα χρειάζεται το θύμα, με επιλογές που κυμαίνονται από 100 έως 50.000 δολάρια.

Στη συνέχεια προχωρά σταδιακά στο να ζητά βασικές πληροφορίες όπως όνομα, email και αριθμό τηλεφώνου, κάτι που εμφανίζεται φυσιολογικό για οποιαδήποτε αίτηση δανείου.

Το ερωτηματολόγιο συνεχίζεται ρωτώντας σχετικά με την ιδιοκτησία κατοικίας, την ιδιοκτησία οχήματος, τα στοιχεία του εργοδότη και τις πληροφορίες εισοδήματος, διατηρώντας την πρόσοψη της νομιμότητας σε όλη αυτή τη φάση.

Συγκομιδή τραπεζικών στοιχείων (Πηγή - Forcepoint)
Συγκομιδή τραπεζικών στοιχείων (Πηγή – Forcepoint)

Ωστόσο, ο πραγματικός στόχος γίνεται σαφής στα τελικά στάδια όταν το έντυπο ζητά πλήρεις τραπεζικές πληροφορίες. Ζητείται από τα θύματα να παρέχουν αριθμούς δρομολόγησης, αριθμούς λογαριασμών και άλλες ευαίσθητες λεπτομέρειες με το πρόσχημα της κατάθεσης κεφαλαίων δανείου.

Μετά την υποβολή, οι χρήστες ανακατευθύνονται σε πρόσθετους ιστότοπους απάτης, όπως το thepersonalfinanceguide.com, οι οποίοι ζητούν ξανά τις ίδιες πληροφορίες και εκθέτουν τα θύματα σε ατελείωτες ανεπιθύμητες προσφορές δανείων.

Αυτό το μοτίβο μεταβίβασης είναι τυπικό σε οικοσυστήματα κλοπής ταυτότητας που έχουν σχεδιαστεί για να μεγιστοποιούν τη συλλογή δεδομένων και τη δημιουργία εσόδων σε πολλές πλατφόρμες απάτης.



VIA: cybersecuritynews.com

Η Nvidia επιβεβαιώνει ότι οι ενημερώσεις των Windows τον Οκτώβριο προκαλούν προβλήματα με τα παιχνίδια
Ο γίγαντας δημοπρασιών Sotheby’s λέει ότι η παραβίαση δεδομένων αποκάλυψε οικονομικές πληροφορίες
Ο γίγαντας BPO Conduent επιβεβαιώνει ότι η παραβίαση δεδομένων επηρεάζει 10,5 εκατομμύρια ανθρώπους
Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
Πάνω από 10.000 εικόνες Docker Hub βρέθηκαν με διαρροή διαπιστευτηρίων, κλειδιά εξουσιοδότησης
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το έξυπνο τούβλο της Lego κάνει ένα X-Wing να ακούγεται σαν ένα X-Wing και δεν χρειάζεται καμία εφαρμογή για να το πετάξετε Το έξυπνο τούβλο της Lego κάνει ένα X-Wing να ακούγεται σαν ένα X-Wing και δεν χρειάζεται καμία εφαρμογή για να το πετάξετε
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το έξυπνο τούβλο της Lego κάνει ένα X-Wing να ακούγεται σαν ένα X-Wing και δεν χρειάζεται καμία εφαρμογή για να το πετάξετε
Το έξυπνο τούβλο της Lego κάνει ένα X-Wing να ακούγεται σαν ένα X-Wing και δεν χρειάζεται καμία εφαρμογή για να το πετάξετε
Android Phones Technology
Ενημέρωση θέσεων εργασίας: Ιανουάριος 2026 | Ο Chris Leggett εντάσσεται στη Microsoft ως ανώτερος διευθυντής επικοινωνίας του Xbox
Ενημέρωση θέσεων εργασίας: Ιανουάριος 2026 | Ο Chris Leggett εντάσσεται στη Microsoft ως ανώτερος διευθυντής επικοινωνίας του Xbox
Entertainment Gaming
Καταστροφή στον Ουρανό: Νέα Απειλή Απειλεί να Καταρρίψει Δορυφόρους του Starlink!
Καταστροφή στον Ουρανό: Νέα Απειλή Απειλεί να Καταρρίψει Δορυφόρους του Starlink!
Technology
«Ανακαλύψτε την Επαναστατική QD-OLED Τηλεόραση της Samsung: Η Πιο Φωτεινή στον Κόσμο!»
«Ανακαλύψτε την Επαναστατική QD-OLED Τηλεόραση της Samsung: Η Πιο Φωτεινή στον Κόσμο!»
Technology

You Might also Like

Μαθήματα από την ευπάθεια Mongobleed (CVE-2025-14847) που αξιοποιήθηκε ενεργά στην άγρια ​​φύση
Security

Μαθήματα από την ευπάθεια Mongobleed (CVE-2025-14847) που αξιοποιήθηκε ενεργά στην άγρια ​​φύση

Marizas Dimitris
Marizas Dimitris
10 Min Read
Security

Η SonicWall λέει ότι οι χάκερ που χρηματοδοτούνται από το κράτος πίσω από την παραβίαση της ασφάλειας τον Σεπτέμβριο

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Υψηλής σοβαρότητας ελάττωμα SMB των Windows που χρησιμοποιείται πλέον σε επιθέσεις

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?