PhaaS: phishing egiteko zerbitzuak bezeroentzako arreta eta guzti

PhaaS: phishing egiteko zerbitzuak bezeroentzako arreta eta guzti
Crackerren eta Interneteko gainerako gaizkileen kontrako polizia operazioen albisteak ohikoak dira, baina joan den asteko honek arreta deitu digu bereziki: PhaaS zerbitzu bat eskaintzen zuten talde bat harrapatu ditu, PhaaS delarik Phishing-as-a-Service hala nola SaaS zerbitzu ohikoak, Software-as-a-Service, delako zerbitzu informatiko bat zeure etxean garatu beharrean online kudeatu eta kontratatzen duzunean. PhaaS, beraz, phishing egiteko zerbitzu kontratagarria da, phishing delarik metodo multzo bat, non egiten dena da amua bota jendearen identitate eta pasahitzak eskuratzeko, horrela inoren diru-kontuetan sartu eta lapurreta edo iruzurra egiteko. Joan den astean desegin zuten taldeari LabHost zeritzon. 37 lagun atxilotu dituzte, 70 egoitza edo etxe miatu, eta azpiegitura mordoa konfiskatu. Erabiltzen zituzten baliabideen artean, 40. 000 domeinu errejistratuta, zeharkako izenen bidez ohikoan. Eskaintzen zuten zerbitzua, webgune edo web orri automatikoki sortuak, gune legitimoen itxura hartzeko, eta horiekin lotutako e-posta mezu sorkuntza eta banaketa masiborako sistemak. Azpiegitura hori alokatzen zuten ohiko hileroko 249 dolarreko kuota batekin, eta online kudeatu zitekeen sistema, nahiko sinpleki, behin erabiltzaile bihurtuta. Kuota bilketatik 1. 17 milioi dolar jasoak zituen jada LabHost sareak. Atxiloketak eta miatzeak hasi ziren unean, bezeroentzako abisu-bidalketa bat egin ahal izan zuten LabHost-ekoek nonbait, eta 800 bezerori iritsi omen zitzaien ohar hori, kontuz ibiltzeko, bakoitzaren operazioak zapuztuta geratzera zihoazela. Hori da hori, bezeroarenganako arreta. Bezeroentzako sistema orokorraz gain, LabHost-ek iruzurrerako tresna aurreratu eta arriskutsuak ere bazituen, hala nola LabRat izeneko teknologia bat denbora errealean 2 mailako autentikazioak (2FA) gainditzen laguntzen zuena. Informazio gehiago, hemen eta hemen (bigarren hau operazioa zuzendu duen Europol polizia-agentziaren ohar ofiziala).

Iruzkinak

Tentu cookie-ak erabiltzen ditu esperientzia onena eskaintzeko

Oinarrizkoak

Erabiltzailearen eta errendimenduaren analisiak