Actorii de amenințări chinezi trec la interceptarea live a credențialelor (infosecurity-magazine.com)
- Panourile live capturează OTP-uri în timp real pentru a ocoli MFA
- Momelile distribuite prin mesagerie criptată (RCS, iMessage)
- Pagini de phishing unice generate de AI
"Google Threat Intelligence Group raportează că operatorii chinezi de phishing-as-a-service au trecut de la colectarea statică de parole la interceptarea în timp real prin panouri de administrare live. Interceptează OTP-uri pentru a ocoli autentificarea multifactor. Momelile sunt livrate prin mesaje criptate (RCS, iMessage). Aproape toate entitățile impersonate sunt non-chineze, cu ținte în Japonia, SUA, Australia, Hong Kong și UAE. Unele platforme folosesc AI pentru a genera pagini de phishing unice și pentru a asigura portofele digitale."
niciun comentariu momentan.