Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    15 Νοεμβρίου 2025

    Η Huawei αποκαλύπτει άσχημα νέα για τους χρήστες τηλεφώνων Mate 70 Air

    15 Νοεμβρίου 2025

    Διαβάστε στο «ΠΑΡΟΝ»: Εφιάλτης διαρκείας για την κυβέρνηση – Τυπολογίες

    15 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης
    Security

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    Marizas DimitrisBy Marizas Dimitris15 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι επιθέσεις phishing εξακολουθούν να είναι μια από τις πιο επίμονες απειλές που στοχεύουν οργανισμούς παγκοσμίως.

    Οι εγκληματίες του κυβερνοχώρου βελτιώνουν συνεχώς τις μεθόδους τους για την κλοπή ευαίσθητων πληροφοριών και ένα κιτ ηλεκτρονικού ψαρέματος που ανακαλύφθηκε πρόσφατα δείχνει πόσο προηγμένες έχουν γίνει αυτές οι λειτουργίες.

    Αυτό το συγκεκριμένο πλαίσιο σχεδιάστηκε για να υποδύεται τον ιταλικό πάροχο υπηρεσιών πληροφορικής και web Aruba SpA, μια εταιρεία που εξυπηρετεί πάνω από 5,4 εκατομμύρια πελάτες σε όλη την ψηφιακή υποδομή της Ιταλίας.

    Στοχεύοντας έναν τέτοιο ευρέως αξιόπιστο πάροχο υπηρεσιών, οι εισβολείς θα μπορούσαν να αποκτήσουν πρόσβαση σε κρίσιμα επιχειρηματικά περιουσιακά στοιχεία, συμπεριλαμβανομένων των φιλοξενούμενων ιστότοπων, των στοιχείων ελέγχου τομέα και των συστημάτων ηλεκτρονικού ταχυδρομείου.

    Η εκστρατεία ηλεκτρονικού ψαρέματος ξεκινά με μηνύματα ηλεκτρονικού “ψαρέματος” που δημιουργούν επείγοντα χαρακτήρα προειδοποιώντας τα θύματα για υπηρεσίες που λήγουν ή αποτυχημένες πληρωμές.

    Αυτά τα μηνύματα περιέχουν συνδέσμους προς ψεύτικες σελίδες σύνδεσης που μιμούνται στενά την επίσημη πύλη webmail του Aruba.it.

    Αυτό που κάνει αυτή την επίθεση ιδιαίτερα έξυπνη είναι η χρήση προσυμπληρωμένων διευθύνσεων URL σύνδεσης που συμπληρώνουν αυτόματα τη διεύθυνση email του θύματος στη φόρμα σύνδεσης.

    Αυτή η μικρή λεπτομέρεια προσθέτει ένα επίπεδο αυθεντικότητας που κάνει τους στόχους λιγότερο ύποπτους και πιο πιθανό να εισαγάγουν τους κωδικούς πρόσβασής τους.

    Ερευνητές ασφάλειας Group-IB αναγνωρισθείς αυτό το εξελιγμένο πλαίσιο phishing μέσω της συνεχούς παρακολούθησης των υπόγειων εγκληματικών οικοσυστημάτων.

    Το κιτ αντιπροσωπεύει κάτι περισσότερο από μια απλή ψεύτικη ιστοσελίδα. Λειτουργεί ως μια πλήρης, αυτοματοποιημένη πλατφόρμα κατασκευασμένη για αποτελεσματικότητα και μυστικότητα, χρησιμοποιώντας πολλαπλές τεχνικές για να αποφύγει τον εντοπισμό και να μεγιστοποιήσει την κλοπή διαπιστευτηρίων.

    Σε αντίθεση με τις βασικές απόπειρες phishing, αυτό το σύστημα χρησιμοποιεί φιλτράρισμα CAPTCHA για να μπλοκάρει τους σαρωτές ασφαλείας και τα ρομπότ Telegram για να στείλει κλεμμένα δεδομένα στους εισβολείς αμέσως.

    Διαδικασία συγκομιδής διαπιστευτηρίων πολλαπλών σταδίων

    Η επίθεση εκτυλίσσεται μέσα από τέσσερα προσεκτικά σχεδιασμένα στάδια που εξάγουν συστηματικά διαπιστευτήρια και οικονομικές πληροφορίες.

    Πρώτον, τα θύματα αντιμετωπίζουν μια πρόκληση CAPTCHA που χρησιμεύει ως φίλτρο anti-bot, διασφαλίζοντας ότι μόνο ανθρώπινοι στόχοι προχωρούν στις πραγματικές σελίδες ηλεκτρονικού “ψαρέματος” (phishing).

    Αφού περάσουν αυτόν τον έλεγχο, τα θύματα προσγειώνονται σε ένα πειστικό αντίγραφο της σελίδας σύνδεσης της Αρούμπα, όπου εισάγουν το όνομα χρήστη και τον κωδικό πρόσβασής τους, τα οποία αποστέλλονται αμέσως στον εισβολέα.

    Η διαδικασία συνεχίζεται με μια ψεύτικη σελίδα πληρωμής που ζητά στοιχεία πιστωτικής κάρτας έναντι μικρής χρέωσης, συνήθως περίπου 4,37 €, που παρουσιάζεται ως χρέωση ανανέωσης υπηρεσίας.

    Μόλις υποβληθούν τα στοιχεία της κάρτας, τα θύματα παρουσιάζονται με μια δόλια σελίδα επαλήθευσης 3D Secure που καταγράφει τον κωδικό πρόσβασης μιας χρήσης που αποστέλλεται από την τράπεζά τους.

    Αυτή η τελευταία πληροφορία παρέχει στους εισβολείς όλα όσα χρειάζονται για να εξουσιοδοτήσουν τις δόλιες συναλλαγές σε πραγματικό χρόνο.

    Σε όλη αυτή τη διαδικασία, όλα τα κλεμμένα δεδομένα διοχετεύονται σε συνομιλίες Telegram που χρησιμεύουν ως κανάλια διείσδυσης, παρέχοντας στους εισβολείς άμεσες ειδοποιήσεις.

    Μετά την ολοκλήρωση των σταδίων, τα θύματα ανακατευθύνονται στον νόμιμο ιστότοπο της Αρούμπα, χωρίς να γνωρίζουν ότι οι πληροφορίες τους παραβιάστηκαν.

    Αυτή η λειτουργία υπογραμμίζει την αυξανόμενη τάση του phishing-as-a-service, όπου τα προκατασκευασμένα κιτ μειώνουν δραματικά τα τεχνικά εμπόδια και επιτρέπουν την εκτεταμένη κλοπή διαπιστευτηρίων σε βιομηχανική κλίμακα.



    VIA: cybersecuritynews.com

    Related Posts


    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
    Security

    Προσοχή στα μηνύματα ηλεκτρονικού ψαρέματος, καθώς οι ειδοποιήσεις φίλτρου ανεπιθύμητης αλληλογραφίας κλέβουν τις συνδέσεις ηλεκτρονικού ταχυδρομείου σας σε μια αναλαμπή
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    Captcha Phishing URL web ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Huawei αποκαλύπτει άσχημα νέα για τους χρήστες τηλεφώνων Mate 70 Air
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το Akira Ransomware στοχεύει πάνω από 250 οργανισμούς, εξάγει 42 εκατομμύρια δολάρια σε πληρωμές λύτρων – Νέα έκθεση CISA

    15 Νοεμβρίου 2025
    Security

    Το Lumma Stealer χρησιμοποιεί τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης για τη συλλογή δεδομένων και για μυστικές επικοινωνίες διακομιστή C&C

    15 Νοεμβρίου 2025
    Security

    Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή

    15 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    Marizas Dimitris15 Νοεμβρίου 2025
    Huawei News

    Η Huawei αποκαλύπτει άσχημα νέα για τους χρήστες τηλεφώνων Mate 70 Air

    Marizas Dimitris15 Νοεμβρίου 2025
    Entertainment

    Διαβάστε στο «ΠΑΡΟΝ»: Εφιάλτης διαρκείας για την κυβέρνηση – Τυπολογίες

    Marizas Dimitris15 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    15 Νοεμβρίου 2025

    Η Huawei αποκαλύπτει άσχημα νέα για τους χρήστες τηλεφώνων Mate 70 Air

    15 Νοεμβρίου 2025

    Διαβάστε στο «ΠΑΡΟΝ»: Εφιάλτης διαρκείας για την κυβέρνηση – Τυπολογίες

    15 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.