Охотник становится жертвой: как Sniper Dz обманывает фишеров

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
870
Реакции
202
Посетить сайт
Платформа скрывает свои действия за публичными серверами.
phaas.jpg

Фишинговая платформа Sniper Dz ответственна за создание более 140 000 фишинговых сайтов в текущем году. Компания Palo Alto Networks

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что эта платформа получила популярность среди киберпреступников, предлагая бесплатные фишинговые шаблоны своим пользователям. Однако, используя эту услугу, фишеры сами оказываются в уязвимом положении: администраторы Sniper Dz получают копии всех украденных данных.

Sniper Dz работает как платформа

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

как услуга (PhaaS), предоставляя удобный интерфейс для создания фишинговых страниц. Для доступа к панели администратора необходимо зарегистрироваться, после чего пользователи могут выбирать шаблоны страниц, имитирующих сайты популярных брендов. Услуга предоставляет два варианта использования: фишеры могут либо размещать страницы на серверах Sniper Dz, либо скачивать шаблоны для хостинга на собственных ресурсах.

Удивительно, но Sniper Dz предлагает свои услуги бесплатно. Это может объясняться тем, что платформа извлекает украденные данные через встроенные механизмы отслеживания, что позволяет администраторам платформы собирать учетные данные жертв, в том числе тех, кто использует собственные серверы для хостинга фишинговых страниц.

Для маскировки своих операций Sniper Dz скрывает фишинговые страницы за публичными прокси-серверами. Это усложняет обнаружение мошеннических сайтов, поскольку они кажутся легитимными ресурсами. Также злоумышленники активно используют законные платформы SaaS для размещения фишинговых страниц, что помогает обходить системы безопасности благодаря хорошей репутации таких доменов.

Большинство фишинговых страниц, связанных с Sniper Dz, ориентированы на пользователей социальных сетей и популярных онлайн-сервисов в США. При этом, как отмечает исследование, инфраструктура платформы регулярно обновляется, а количество фишинговых сайтов резко возросло в середине 2024 года.

Важно отметить, что платформа не только собирает украденные данные, но и перенаправляет жертв на другие вредоносные ресурсы, где им могут предлагаться нежелательные программы или вредоносные расширения для браузеров.

Фишинговая активность, связанная с платформой Sniper Dz, продолжает расти, что делает её серьёзной угрозой для пользователей интернета.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Splinter: когда инструмент безопасности становится угрозой Новости в сети 0
Support81 Антивирус становится оружием: TDSSKiller в руках вымогателей Новости в сети 0
Support81 0day в WPS Office: как обычный документ становится плацдармом для запуска бэкдора SpyGlace Новости в сети 0
Support81 GPS-слежка: как ваш телефон становится невольным шпионом Новости в сети 0
Support81 Европол: ИИ становится оружием в руках преступников Новости в сети 0
Support81 Хакеры переосмыслили PikaBot: вирус становится проще, но опаснее Новости в сети 0
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
L Интересно Отчет Bloomberg: Биткоин становится цифровой версией золота в глазах инвесторов Новости в сети 0
S Угроз для Mac становится все больше Новости в сети 0
Support81 «Кровавые волки» в казахских сетях: кто станет следующей жертвой? Новости в сети 0
Support81 Фишинговые мамонты: как не стать жертвой Scam 1.0 и Scam 2.0? Новости в сети 0

Название темы