Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

10 Δεκεμβρίου 2025
Η Amazon φέρνει την αναγνώριση προσώπου στα κουδούνια στις ΗΠΑ

Η Amazon φέρνει την αναγνώριση προσώπου στα κουδούνια στις ΗΠΑ

10 Δεκεμβρίου 2025
«Ανατρεπτική Κίνηση: Το Linux Foundation Ιδρύει το Agentic AI Foundation για τα Ανοιχτά Πρότυπα!»

«Ανατρεπτική Κίνηση: Το Linux Foundation Ιδρύει το Agentic AI Foundation για τα Ανοιχτά Πρότυπα!»

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες
Security

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες
Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα νέο κιτ phishing που ονομάζεται Spiderman στοχεύει πελάτες πολλών ευρωπαϊκών τραπεζών και υπηρεσιών κρυπτονομισμάτων χρησιμοποιώντας αντίγραφα νόμιμων ιστότοπων σε τέλεια pixel.

Η πλατφόρμα επιτρέπει στους εγκληματίες του κυβερνοχώρου να ξεκινούν καμπάνιες phishing που μπορούν να καταγράψουν διαπιστευτήρια σύνδεσης, κωδικούς ελέγχου ταυτότητας δύο παραγόντων (2FA) και δεδομένα πιστωτικών καρτών.

Το κιτ ψαρέματος Spiderman, που αναλύθηκε από ερευνητές στο Varonis, στοχεύει χρηματοπιστωτικά ιδρύματα σε πέντε χώρες, συμπεριλαμβανομένων μεγάλων εμπορικών σημάτων όπως η Deutsche Bank, ING, Comdirect, Blau, O2, CaixaBank, Volksbank και Commerzbank.

Οι ερευνητές παρατήρησαν ότι μπορεί να δημιουργήσει σελίδες phishing για διαδικτυακές πύλες εταιρειών fintech, όπως η σουηδική υπηρεσία Klarna και το PayPal. Μπορεί επίσης να κλέψει φράσεις σποράς για πορτοφόλια κρυπτονομισμάτων Ledger, Metamask και Exodus.

Μερικές από τις στοχευμένες πλατφόρμες
Μερικές από τις στοχευμένες πλατφόρμες
Πηγή: Βαρώνης

“Επειδή το Spiderman είναι αρθρωτό, μπορούν να προστεθούν νέες τράπεζες, πύλες και μέθοδοι ελέγχου ταυτότητας. Καθώς οι ευρωπαϊκές χώρες αναπτύσσουν ενημερωμένες ροές ηλεκτρονικής τραπεζικής, αυτό το κιτ πιθανότατα θα εξελιχθεί παράλληλα”, λέει ο Varonis στο έκθεση.

Οι ερευνητές διαπίστωσαν ότι ο Spiderman είναι δημοφιλής μεταξύ των εγκληματιών του κυβερνοχώρου, με μια από τις ομάδες του στο Signal να μετράει 750 μέλη.

Από τον πίνακα εργαλείων, οι χειριστές μπορούν να δουν τις συνεδρίες των θυμάτων σε πραγματικό χρόνο, να καταγράψουν διαπιστευτήρια, να πραγματοποιήσουν εξαγωγή δεδομένων με ένα κλικ, να υποκλέψουν κωδικούς PhotoTAN/one-time pass (OTP) σε πραγματικό χρόνο και να συλλέξουν στοιχεία πιστωτικής κάρτας.

Αλληλεπίδραση σε πραγματικό χρόνο με το θύμα μέσω του πίνακα ελέγχου
Αλληλεπίδραση σε πραγματικό χρόνο μέσω του πίνακα ελέγχου
Πηγή: Βαρώνης

Το PhotoTAN είναι ένα σύστημα OTP που χρησιμοποιείται από πολλές τράπεζες στην Ευρώπη, όπου εμφανίζεται μια έγχρωμη εικόνα μωσαϊκού κατά τη διάρκεια των βημάτων σύνδεσης ή έγκρισης συναλλαγών, την οποία ο χρήστης πρέπει να σαρώσει με την εφαρμογή της τράπεζας για να προχωρήσει.

Η εφαρμογή αποκωδικοποιεί το μωσαϊκό και εμφανίζει ένα OTP για συγκεκριμένη συναλλαγή που πρέπει να εισαχθεί ξανά στον τραπεζικό ιστότοπο.

Παρόλο που η λήψη PhotoTAN δεν είναι μια νέα δυνατότητα στα κιτ phishing, θεωρείται «must-have» για πλατφόρμες που στοχεύουν ευρωπαϊκά ιδρύματα.

Οι χειριστές Spiderman μπορούν να διαμορφώσουν το εύρος στόχευσης από τον πίνακα ελέγχου, περιορίζοντας το σε συγκεκριμένες χώρες, προσθέτοντας λίστα επιτρεπόμενων ISP, φίλτρα τύπου συσκευής (χρήστες κινητών ή επιτραπέζιων υπολογιστών) και ρυθμίζοντας ανακατευθύνσεις για επισκέπτες που δεν πληρούν τις προϋποθέσεις για επιθέσεις phishing.

Οι ερευνητές του Varonis προειδοποιούν ότι τα δεδομένα που συλλέγονται από τον Spiderman μπορούν να οδηγήσουν σε κατάληψη τραπεζικού λογαριασμού, ανταλλαγή SIM, απάτη πιστωτικών καρτών και κλοπή ταυτότητας.

Όλα τα κιτ ηλεκτρονικού ψαρέματος βασίζονται στο ότι τα θύματα κάνουν κλικ σε έναν σύνδεσμο που τα οδηγεί σε μια ψεύτικη σελίδα σύνδεσης, επομένως η καλύτερη προστασία είναι να επιβεβαιώνετε πάντα ότι βρίσκεστε στον επίσημο τομέα πριν εισαγάγετε τα διαπιστευτήριά σας και να ελέγχετε ξανά για παράθυρα του προγράμματος περιήγησης που θα μπορούσαν να εμφανίσουν τη σωστή διεύθυνση URL.

Η λήψη ενός μηνύματος SMS ή PhotoTAN στη συσκευή σας που δεν συνδέεται με μια ενέργεια που κάνατε αποτελεί ένδειξη προσπάθειας εξαγοράς και θα πρέπει να αναφερθεί αμέσως στην τράπεζα.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το νέο GhostFrame Super Stealthy Kit επιτίθεται σε εκατομμύρια χρήστες παγκοσμίως
Security

Το αμφίδρομο τέχνασμα κειμένου που κάνει τα ψεύτικα URL να φαίνονται αληθινά
Security

Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως
Security
#Ευρώπη Klarna Phishing pixel Spiderman URL Κιτ ψαρέματος Τράπεζα Τραπεζικός Λογαριασμός
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Amazon φέρνει την αναγνώριση προσώπου στα κουδούνια στις ΗΠΑ
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η διαστημική διαφημιστική πινακίδα που παραλίγο να συμβεί
Science

Η διαστημική διαφημιστική πινακίδα που παραλίγο να συμβεί

10 Δεκεμβρίου 2025
Τι ακολουθεί για το SOC το 2026: Αποκτήστε το πλεονέκτημα του Early-Adopter
Security

Τι ακολουθεί για το SOC το 2026: Αποκτήστε το πλεονέκτημα του Early-Adopter

10 Δεκεμβρίου 2025
Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα
Security

Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες Security

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

Marizas Dimitris10 Δεκεμβρίου 2025
Η Amazon φέρνει την αναγνώριση προσώπου στα κουδούνια στις ΗΠΑ Technology

Η Amazon φέρνει την αναγνώριση προσώπου στα κουδούνια στις ΗΠΑ

Marizas Dimitris10 Δεκεμβρίου 2025
«Ανατρεπτική Κίνηση: Το Linux Foundation Ιδρύει το Agentic AI Foundation για τα Ανοιχτά Πρότυπα!» Business

«Ανατρεπτική Κίνηση: Το Linux Foundation Ιδρύει το Agentic AI Foundation για τα Ανοιχτά Πρότυπα!»

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

10 Δεκεμβρίου 2025
Η Amazon φέρνει την αναγνώριση προσώπου στα κουδούνια στις ΗΠΑ

Η Amazon φέρνει την αναγνώριση προσώπου στα κουδούνια στις ΗΠΑ

10 Δεκεμβρίου 2025
«Ανατρεπτική Κίνηση: Το Linux Foundation Ιδρύει το Agentic AI Foundation για τα Ανοιχτά Πρότυπα!»

«Ανατρεπτική Κίνηση: Το Linux Foundation Ιδρύει το Agentic AI Foundation για τα Ανοιχτά Πρότυπα!»

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.