• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Инцидент с фишингом немецких банков через QR-коды

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,665
Розыгрыши
0
Реакции
135
Я думаю, что после американцев, немцы на втором заслуженном месте нации, кто обычно является жертвой фишинга
yH5BAEAAAAALAAAAAABAAEAAAIBRAA7
Никогда не забуду, как немцы добросовестно и старательно вводили все свои ТАН-коды на моих фишинг-страницах в далеком прошлом
yH5BAEAAAAALAAAAAABAAEAAAIBRAA7


Ниже быстрый обзор кампании, направленной на фишинг Sparkasse и Volksbanken Raiffeisenbanken акков из 2021 года.

Форма фишинг урла: hxxps://{spk/vr}-{random German word(s)}.com/{10 alphanumeric characters}
“spk” для Sparkasse или “vr” для Volksbanken Raiffeisenbanken

Практически все домены для кампании были зарегистрированы на Reg.Ru.
Фишинговые страницы с QR-кодами были с таргетом на мобильных пользователей банков.

cab2d83c7d8c81c281f93.png


Письмо с QR-кодом для Volksbanken Raiffeisenbanken

876f939e2ab21ba71b91d.png


Письмо с QR-кодом для Sparkasse

Фишинг страницы выполнены по одной схеме: сначала пользователей просят указать регион их банка или его банковский BLZ код (скриншот 1 и 2), после запрашивается имя пользователя и пин (скриншот 3 и 4). Как только эта информация введена, появится страница с сообщением проверки данных и затем загружается страница аутентификации с просьбой ввода логина и пароля с предупреждением, что введенные данные не верны (старая добрая тактика).

23d2e829900904245c630.png


1. Регион банка или BLZ код для Sparkasse

c08dc936ac244f694eefb.png


2. Регион банка или BLZ код для Volksbanken Raiffeisenbanken

c3c8652534bd9527c711c.png


3. Логин-страница для для Sparkasse

a7315581ed98b8035d9ce.png


4. Логин-страница для Volksbanken Raiffeisenbanken

934942291a23a3c1c573e.png


5. Проверка данных для Sparkasse

a9b5934bdccbd046cf041.png


6. Проверка данных для Volksbanken Raiffeisenbanken

Пример кампании из 2021, но лишнее подтверждение того, что даже классический банковский фишинг НЕ УМЕР
yH5BAEAAAAALAAAAAABAAEAAAIBRAA7


Оригинальный репорт: Для просмотра ссылки Войди или Зарегистрируйся
 
Activity
So far there's no one here
Сверху Снизу