التخطي إلى المحتوى


  • يكشف Push Security عن حملة تصيد احتيالي تستهدف حسابات TikTok Business
  • يستخدم المهاجمون روابط Google Storage ومجموعات AITM لسرقة بيانات الاعتماد وملفات تعريف الارتباط وأكواد MFA
  • يتم استغلال الحسابات المخترقة في حملات إعلانية احتيالية وتوزيع سرقة المعلومات عبر محتوى TikTok المزيف

إذا كان عملك يدير حساب TikTok، فكن حذرًا – فالمتسللون يلاحقون بيانات اعتماد تسجيل الدخول الخاصة بك من خلال هجوم تصيد احتيالي متطور.

يوضح تقرير جديد من Push Security الحملة التي من المرجح أن تبدأ برسالة بريد إلكتروني للتصيد الاحتيالي. على الرغم من أن هذا لم يتم تأكيده، فقد عثر Push على رابط خبيث يوجه الضحايا من خلال عنوان URL مشروع لتخزين Google ليبدو جديرين بالثقة، قبل إعادة التوجيه إلى واحدة من ما يقرب من اثنتي عشرة صفحة مقصودة ضارة، وكلها مسجلة لدى نفس المسجل المشبوه (Nicenic International Group، التي يُزعم أنه يتم إساءة استخدامها بشكل شائع لتسجيل نطاق التصيد الاحتيالي الجماعي).



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *