Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Nästan 8 000 organisationer måltavlor för nätfiskekampanj med falska röstbrevsutskrifter

En pågående nätfiskekampanj för att stjäla inloggningsuppgifter har använt automatiska aviseringar om röstbrevsutskrifter för att rikta in sig på fler än 7 800 organisationer, enligt Check Point Research (CPR), som TechRadar rapporterar.

Mellan 17 augusti och 31 augusti identifierade CPR fler än 58 000 e-postmeddelanden kopplade till kampanjen. Forskarna uppgav att angriparna använde fler än 38 400 förfalskade avsändaradresser på fler än 9 300 förfalskade domäner.

Meddelandenas ämnesrader börjar med ”Automated transcript”, följt av ett delvis maskerat telefonnummer och en slumpmässig spårningssträng. Varje e-postmeddelande innehåller en bilaga som ska likna en samtalsinspelning, men filen är en SVG-bild och inte en ljudfil.

Eftersom SVG är ett XML-baserat dokument som kan innehålla JavaScript kan en webbläsare som öppnar filen omdirigera mottagaren till en förfalskad inloggningssida. Mottagarens e-postadress är hårdkodad i URL:en, så formuläret kan fylla i användarnamnet automatiskt.

CPR uppgav att kampanjen verkar syfta till att stjäla inloggningsuppgifter till e-postkonton och företagstjänster. Forskarna beskrev den som ett exempel på hur angripare anpassar sig till allt mer automatiserade arbetsflöden.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.