By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης
Security

Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

Marizas Dimitris
Last updated: 15 Νοεμβρίου 2025 10:23
Marizas Dimitris
Share
SHARE


Οι επιθέσεις phishing εξακολουθούν να είναι μια από τις πιο επίμονες απειλές που στοχεύουν οργανισμούς παγκοσμίως.

Οι εγκληματίες του κυβερνοχώρου βελτιώνουν συνεχώς τις μεθόδους τους για την κλοπή ευαίσθητων πληροφοριών και ένα κιτ ηλεκτρονικού ψαρέματος που ανακαλύφθηκε πρόσφατα δείχνει πόσο προηγμένες έχουν γίνει αυτές οι λειτουργίες.

Αυτό το συγκεκριμένο πλαίσιο σχεδιάστηκε για να υποδύεται τον ιταλικό πάροχο υπηρεσιών πληροφορικής και web Aruba SpA, μια εταιρεία που εξυπηρετεί πάνω από 5,4 εκατομμύρια πελάτες σε όλη την ψηφιακή υποδομή της Ιταλίας.

Στοχεύοντας έναν τέτοιο ευρέως αξιόπιστο πάροχο υπηρεσιών, οι εισβολείς θα μπορούσαν να αποκτήσουν πρόσβαση σε κρίσιμα επιχειρηματικά περιουσιακά στοιχεία, συμπεριλαμβανομένων των φιλοξενούμενων ιστότοπων, των στοιχείων ελέγχου τομέα και των συστημάτων ηλεκτρονικού ταχυδρομείου.

Η εκστρατεία ηλεκτρονικού ψαρέματος ξεκινά με μηνύματα ηλεκτρονικού “ψαρέματος” που δημιουργούν επείγοντα χαρακτήρα προειδοποιώντας τα θύματα για υπηρεσίες που λήγουν ή αποτυχημένες πληρωμές.

Αυτά τα μηνύματα περιέχουν συνδέσμους προς ψεύτικες σελίδες σύνδεσης που μιμούνται στενά την επίσημη πύλη webmail του Aruba.it.

Αυτό που κάνει αυτή την επίθεση ιδιαίτερα έξυπνη είναι η χρήση προσυμπληρωμένων διευθύνσεων URL σύνδεσης που συμπληρώνουν αυτόματα τη διεύθυνση email του θύματος στη φόρμα σύνδεσης.

Αυτή η μικρή λεπτομέρεια προσθέτει ένα επίπεδο αυθεντικότητας που κάνει τους στόχους λιγότερο ύποπτους και πιο πιθανό να εισαγάγουν τους κωδικούς πρόσβασής τους.

Ερευνητές ασφάλειας Group-IB αναγνωρισθείς αυτό το εξελιγμένο πλαίσιο phishing μέσω της συνεχούς παρακολούθησης των υπόγειων εγκληματικών οικοσυστημάτων.

Το κιτ αντιπροσωπεύει κάτι περισσότερο από μια απλή ψεύτικη ιστοσελίδα. Λειτουργεί ως μια πλήρης, αυτοματοποιημένη πλατφόρμα κατασκευασμένη για αποτελεσματικότητα και μυστικότητα, χρησιμοποιώντας πολλαπλές τεχνικές για να αποφύγει τον εντοπισμό και να μεγιστοποιήσει την κλοπή διαπιστευτηρίων.

Σε αντίθεση με τις βασικές απόπειρες phishing, αυτό το σύστημα χρησιμοποιεί φιλτράρισμα CAPTCHA για να μπλοκάρει τους σαρωτές ασφαλείας και τα ρομπότ Telegram για να στείλει κλεμμένα δεδομένα στους εισβολείς αμέσως.

Διαδικασία συγκομιδής διαπιστευτηρίων πολλαπλών σταδίων

Η επίθεση εκτυλίσσεται μέσα από τέσσερα προσεκτικά σχεδιασμένα στάδια που εξάγουν συστηματικά διαπιστευτήρια και οικονομικές πληροφορίες.

Πρώτον, τα θύματα αντιμετωπίζουν μια πρόκληση CAPTCHA που χρησιμεύει ως φίλτρο anti-bot, διασφαλίζοντας ότι μόνο ανθρώπινοι στόχοι προχωρούν στις πραγματικές σελίδες ηλεκτρονικού “ψαρέματος” (phishing).

Αφού περάσουν αυτόν τον έλεγχο, τα θύματα προσγειώνονται σε ένα πειστικό αντίγραφο της σελίδας σύνδεσης της Αρούμπα, όπου εισάγουν το όνομα χρήστη και τον κωδικό πρόσβασής τους, τα οποία αποστέλλονται αμέσως στον εισβολέα.

Η διαδικασία συνεχίζεται με μια ψεύτικη σελίδα πληρωμής που ζητά στοιχεία πιστωτικής κάρτας έναντι μικρής χρέωσης, συνήθως περίπου 4,37 €, που παρουσιάζεται ως χρέωση ανανέωσης υπηρεσίας.

Μόλις υποβληθούν τα στοιχεία της κάρτας, τα θύματα παρουσιάζονται με μια δόλια σελίδα επαλήθευσης 3D Secure που καταγράφει τον κωδικό πρόσβασης μιας χρήσης που αποστέλλεται από την τράπεζά τους.

Αυτή η τελευταία πληροφορία παρέχει στους εισβολείς όλα όσα χρειάζονται για να εξουσιοδοτήσουν τις δόλιες συναλλαγές σε πραγματικό χρόνο.

Σε όλη αυτή τη διαδικασία, όλα τα κλεμμένα δεδομένα διοχετεύονται σε συνομιλίες Telegram που χρησιμεύουν ως κανάλια διείσδυσης, παρέχοντας στους εισβολείς άμεσες ειδοποιήσεις.

Μετά την ολοκλήρωση των σταδίων, τα θύματα ανακατευθύνονται στον νόμιμο ιστότοπο της Αρούμπα, χωρίς να γνωρίζουν ότι οι πληροφορίες τους παραβιάστηκαν.

Αυτή η λειτουργία υπογραμμίζει την αυξανόμενη τάση του phishing-as-a-service, όπου τα προκατασκευασμένα κιτ μειώνουν δραματικά τα τεχνικά εμπόδια και επιτρέπουν την εκτεταμένη κλοπή διαπιστευτηρίων σε βιομηχανική κλίμακα.



VIA: cybersecuritynews.com

Το Scanning Arsenal του Burp Suite υποστηρίζεται με ανίχνευση για κρίσιμα τρωτά σημεία του React2Shell
Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων
Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων
Πολλαπλές ευπάθειες σε δρομολογητές EoL/EoS Επιτρέπουν επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Σοκ! Οι μισοί από τους κωδικούς που παραβιάστηκαν το 2025 είχαν ήδη διαρρεύσει – Μάθε πώς!
TAGGED:CaptchaPhishingURLwebασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η Huawei αποκαλύπτει άσχημα νέα για τους χρήστες τηλεφώνων Mate 70 Air
Next Article Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Είδα 113 ταινίες το 2025 - Αυτές είναι οι 10 καλύτερες που πιθανότατα σου ξέφυγαν!»
«Είδα 113 ταινίες το 2025 – Αυτές είναι οι 10 καλύτερες που πιθανότατα σου ξέφυγαν!»
Android Phones Technology
«Κασσελάκης: Το 2026 θα είναι η χρονιά της αντεπίθεσης – Έτοιμοι να σηκώσουμε ξανά το κεφάλι!»
«Κασσελάκης: Το 2026 θα είναι η χρονιά της αντεπίθεσης – Έτοιμοι να σηκώσουμε ξανά το κεφάλι!»
Business
Δείτε τα Επικά Teasers: Οθόνη 165Hz και Μπαταρία 9000mAh – Τα Χαρακτηριστικά που θα σας Αφήσουν Άφωνους!
Δείτε τα Επικά Teasers: Οθόνη 165Hz και Μπαταρία 9000mAh – Τα Χαρακτηριστικά που θα σας Αφήσουν Άφωνους!
Technology
«Ανακάλυψε το μυστικό της απόλυτης χαλάρωσης: Το πιστόλι μασάζ Lenovo με 99 επίπεδα έντασης και 8 κεφαλές σε ακαταμάχητη τιμή!»
Ανακαλύψτε το επαναστατικό Πιστόλι Μασάζ Lenovo: 99 επίπεδα έντασης και 8 κεφαλές σε ασυναγώνιστη τιμή! Μην το χάσετε!
Technology

You Might also Like

Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις
Security

Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις

Marizas Dimitris
Marizas Dimitris
5 Min Read
Η παραβίαση δεδομένων του Πανεπιστημίου του Φοίνιξ επηρεάζει σχεδόν 3,5 εκατομμύρια άτομα
Security

Η παραβίαση δεδομένων του Πανεπιστημίου του Φοίνιξ επηρεάζει σχεδόν 3,5 εκατομμύρια άτομα

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Ηθοποιοί απειλών που πρωτοστατούν σε ένα νέο επιχειρησιακό μοντέλο που συνδυάζει ψηφιακές και φυσικές απειλές

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?