Loading...
根据 BleepingComputer 的报道,来自奥地利、比利时、芬兰、法国、德国、希腊、爱尔兰、意大利、卢森堡和荷兰的54家主要银行,其客户正遭受来自新型 V3B 网络钓鱼即服务平台 的攻击,且攻击者正在通过Telegram不断获取该平台的访问权限。
根据Resecurity的报告,基于定制内容管理系统CMS开发的 V3B 钓鱼工具,不仅提供了多种语言的钓鱼页面,还能拦截一次性密码OTP和银行账户详细信息,这些信息会通过 Telegram API 被提取。V3B还支持二维码生成以创建钓鱼页面,并且特意设计了“智能ID”和“Photo TAN”功能,以规避瑞士和德国银行的认证方法。
推特加速器研究人员表示:“诈骗者开始实施替代性的 OTP/TAN 验证机制,而不仅依赖于传统的 SMS 方法,这可能证实了反欺诈团队在防止账户接管时将面临的挑战,既涉及个人客户,也涉及企业客户。”
随着网络犯罪分子手段的日益复杂化,欧洲54家主要银行的客户需要保持警惕,采取必要措施保护个人及企业信息安全。网络钓鱼攻击的技术不断发展,防范措施也应随之升级,以应对新出现的各种威胁。