BazarCall — целевой фишинг будущегоИсследователи из
AdvIntel предупреждают, что еще три группировки мошенников, использующих программы-вымогатели, стали применять метод целевого фишинга BаzarCall.
Целевой фишинг — это когда злоумышленники понимают, что делают: они знают как "правильно" оформить и наполнить письма, а также кому их отправить, чтобы фишинг с большей вероятностью удался. А BazarCall — это метод, когда жертву вынуждают позвонить по определенному номеру телефона, где во время разговора мошенники проворачивают махинацию.
Специалисты выделяют четыре этапа использования этой методики:
1. Мошенники отправляют законно выглядящее электронное письмо, уведомляя жертву о том, что она подписалась на услугу, за которую будут автоматически снимать плату. Также в тексте можно обнаружить номер телефона для обратной связи.
2. Жертву побуждают позвонить в специальный колл-центр. Когда операторы получают звонок, они используют социальную инженерию, чтобы убедить цель дать управление рабочим столом удаленно, якобы для того, чтобы помочь отменить подписку.
3. Получив доступ к рабочему столу жертвы, опытный сетевой злоумышленник незаметно внедряется в сеть пользователя, загружая вредоносное ПО. Тем временем первоначальный оператор остается на линии с жертвой, продолжая "помогать" настроить удаленный доступ к компьютеру.
4. На заключительном этапе BazarCall злоумышленник использует этот первоначальный доступ пользователя или администратора в качестве точки входа в систему, из которой можно получить доступ к данным организации.
Исследователи считают, что этот метод получит распространение среди других мошенников, которые используют программы-вымогатели.