PostalFurious Threat Actor nimmt Opfer der VAE mit Smishing-Kampagne ins Visier

malware

Group-IB hat eine chinesischsprachige Phishing-Gruppe namens PostalFurious identifiziert, die eine neue SMS-Kampagne in den Vereinigten Arabischen Emiraten durchführt. Die Gruppe gibt sich als Postdienste und Mautbetreiber aus, um Benutzer anzusprechen. Ihre betrügerische Strategie besteht darin, gefälschte Textnachrichten an Einzelpersonen zu senden und sie zur Zahlung einer Gebühr für die Fahrt mit dem Auto aufzufordern, um Strafen zu vermeiden. Diese Nachrichten enthalten verkürzte URLs, die die tatsächlichen Phishing-Links verschleiern.

Wenn Empfänger auf den bereitgestellten Link klicken, werden sie auf eine gefälschte Landingpage weitergeleitet, auf der persönliche Daten und Zahlungsinformationen erfasst werden sollen. Die Kampagne ist seit dem 15. April 2023 aktiv.

Die Phishing-Seiten ahmen den offiziellen Namen und das Logo des gefälschten Postdienstleisters nach. Durch die Eingabe persönlicher Daten wie Name, Adresse und Kreditkarteninformationen auf diesen betrügerischen Zahlungsseiten stellen Benutzer den Betrügern unwissentlich vertrauliche Informationen zur Verfügung.

Schädliche SMS-Nachrichten aus Malaysia und Thailand

Das volle Ausmaß der Angriffe ist derzeit nicht bekannt. Es wurde jedoch festgestellt, dass die Textnachrichten von in Malaysia und Thailand registrierten Telefonnummern sowie von E-Mail-Adressen über den Apple iMessage-Dienst stammten.

Um einer Entdeckung zu entgehen, werden die Phishing-Links geofencing, wodurch der Zugriff auf die Seiten von IP-Adressen in den VAE eingeschränkt wird. Die Bedrohungsakteure erstellen ständig neue Phishing-Domänen, um ihre Reichweite zu vergrößern.

Group-IB berichtete über eine ähnliche Kampagne am 29. April 2023, bei der sie sich als Postbetreiber aus den Vereinigten Arabischen Emiraten ausgab.

Diese Smishing-Aktivität (SMS-Phishing) stellt eine Eskalation der Aktivitäten der Gruppe seit mindestens 2021 dar, als sie damit begann, Benutzer im asiatisch-pazifischen Raum ins Visier zu nehmen. Group-IB betont, dass die Aktivitäten von PostalFurious den internationalen Charakter der organisierten Cyberkriminalität hervorheben.

Um sich vor solchen Betrügereien zu schützen, ist es ratsam, beim Klicken auf Links und Anhänge vorsichtig zu sein, Ihre Software auf dem neuesten Stand zu halten und gute digitale Hygienepraktiken einzuhalten.

June 6, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.