x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
25.07.2024 146 2 мин.

Фишинговая кампания, нацеленная на мобильных пользователей в Индии с использованием приманки India Post

Исследовательская группа FortiGuard Labs обнаружила фишинговую кампанию, направленную против индийских пользователей iPhone, в основном через iMessage. Мошенники выдают себя за India Post, государственную почтовую систему страны, отправляя мошеннические сообщения о том, что посылка ожидает на складе. Кампания приписывается the Smashing Triad, китайскому агентству по борьбе с угрозами. Было обнаружено более 470 регистраций доменов, имитирующих India Post, большинство из которых зарегистрировано через китайского регистратора. Наиболее часто используемые домены верхнего уровня включают "vip", "top" и "buzz". Фишинговые сайты часто собирают конфиденциальную информацию, такую как имя, адрес, идентификатор электронной почты и номер телефона, а также могут запрашивать информацию о дебетовой/кредитной карте. Значительные инвестиции в кампанию, которые, по оценкам, превышают 1500 долларов США, предполагают долгосрочную стратегическую инициативу по сбору средств и привлечению целевых пользователей. Организациям и частным лицам рекомендуется с осторожностью относиться к подобным мошенничествам и принимать необходимые меры для снижения рисков, такие как средства защиты Fortinet и программы обучения пользователей.< / p>

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://www.fortinet.com/blog/threat-research/phishing-campaign-targeting-mobile-users-in-india-using-india-post-lures

Примеры признаков компромисса:

  • indiapostgv.sbs
  • indiapost.skin
  • indiapostdgx.cfd
  • indiapostdv.vip
  • indiapostoi.vip
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

КОНТРОЛИРУЙ РИСКИ:

Пентест для защиты бизнеса

Реалистичная проверка устойчивости ваших систем.

Протестировать

ПОСЛЕДНИЕ НОВОСТИ