Telegram стал основным местом, где хакеры покупают и продают новые угрозы

Telegram стал основным местом, где хакеры покупают и продают новые угрозы

7 апреля 2023 г.

Если вы хотите купить или продать фишинг kits, хотите узнать больше о том, как работает фишинг, или просто хотите принять участие в драке на добровольной основе, лучше всего изучить группы Telegram.

Согласно новому отчету исследователей кибербезопасности «Лаборатории Касперского», в котором утверждается, что популярная платформа обмена мгновенными сообщениями с шифрованием стала рассадником для этой группы киберпреступников.

Исследователи говорят что прямо сейчас можно найти группы Telegram, где хакеры предлагают бесплатные фишинговые наборы в сочетании с предварительно упакованными инструментами, которые позволяют новым участникам создавать фишинговые страницы и выдавать себя за популярные бренды. Существуют также группы, в которых распространяется бесплатное содержимое набора для фишинга, а также осуществляется автоматическое создание фишинговых страниц. Кроме того, поклонник киберпреступности может зайти в Telegram и найти премиальные страницы с настраиваемыми интерфейсами, системами защиты от ботов, геоблокировкой, шифрованием URL и элементами социальной инженерии. Однако за эти услуги премиум-класса можно рассчитывать заплатить от 10 до 300 долларов США.

Покупка краденого

Однако это не заканчивается, поскольку хакеры также используют Telegram для продажи украденных конфиденциальных данных (личной информации или банковских реквизитов), предлагают подписки на фишинг как услугу и ботов с одноразовыми паролями.

Kaspersky также обнаружил интересную деталь о шифровальщиках Ransomware-as-a-Service: этот комплект шифрует украденные данные даже для операторов в качестве меры безопасности, чтобы гарантировать, что создатели шифровальщика получат свою долю. Другими словами, даже операторов программ-вымогателей удерживают с целью получения выкупа за данные, которые они украли.

В настоящее время фишинг является одним из самых популярных киберпреступных действий, уступая только компрометации корпоративной электронной почты (которая сама по себе является формой фишинга) и программам-вымогателям.

В недавнем отчете Cofense говорится, что увеличение количества фишинговых атак на 569 % в 2022 году по сравнению с прошлым годом. Количество сообщений, связанных с фишингом учетных данных, в прошлом году также выросло на 478 %.

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE