PostalFurious Threat Ator visa vítimas dos Emirados Árabes Unidos com campanha Smishing

malware

O Group-IB identificou um grupo de phishing de língua chinesa chamado PostalFurious que está realizando uma nova campanha de SMS nos Emirados Árabes Unidos. O grupo se apresenta como serviços postais e operadoras de pedágio para atingir os usuários. Sua estratégia fraudulenta envolve o envio de mensagens de texto falsas a indivíduos, instando-os a pagar uma taxa de viagem de veículo para evitar penalidades. Essas mensagens contêm URLs abreviados que disfarçam os links de phishing reais.

Se os destinatários clicarem no link fornecido, eles serão redirecionados para uma página de destino falsificada projetada para capturar dados pessoais e credenciais de pagamento. A campanha está ativa desde 15 de abril de 2023.

As páginas de phishing imitam o nome oficial e o logotipo do provedor de serviços postais representado. Ao inserir detalhes pessoais, como nome, endereço e informações de cartão de crédito nessas páginas de pagamento fraudulentas, os usuários, sem saber, fornecem informações confidenciais aos golpistas.

Mensagens SMS maliciosas originárias da Malásia e da Tailândia

A extensão total dos ataques é atualmente desconhecida. No entanto, foi determinado que as mensagens de texto se originaram de números de telefone registrados na Malásia e na Tailândia, bem como de endereços de e-mail por meio do serviço Apple iMessage.

Para evitar a detecção, os links de phishing são delimitados geograficamente, restringindo o acesso às páginas de endereços IP localizados nos Emirados Árabes Unidos. Os agentes de ameaças criam continuamente novos domínios de phishing para expandir seu alcance.

O Group-IB relatou uma campanha semelhante em 29 de abril de 2023, se passando por um operador postal dos Emirados Árabes Unidos.

Essa atividade de smishing (SMS phishing) representa uma escalada das operações do grupo desde pelo menos 2021, quando começaram a segmentar usuários na região da Ásia-Pacífico. O Group-IB enfatiza que as atividades do PostalFurious destacam a natureza internacional do cibercrime organizado.

Para se proteger de tais golpes, é aconselhável ter cuidado ao clicar em links e anexos, manter seu software atualizado e manter boas práticas de higiene digital.

June 6, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.