PWA 网络钓鱼,针对 Android、iOS 金融欺诈活动
- 浏览次数 231
- 喜欢 0
iOS和Android上的PWA网络钓鱼

PWA工作原理的简化图
针对银行的金融欺诈活动
在2023年11月,ESET观察到针对几家捷克银行、匈牙利OTP银行和格鲁吉亚TBC银行的移动网络钓鱼活动,在这些活动中,攻击者使用了一种特定的技术,并且这种技术是与标准的网络钓鱼传递技术一起使用的。这些网络钓鱼活动使用了三种不同的URL传递机制:语音呼叫传送:自动呼叫警告用户过时的银行应用程序,并要求用户在数字键盘上选择一个选项。按下正确的按钮后,将通过短信发送网络钓鱼URL。短信发送:带有网络钓鱼链接的短信被莫名其妙地发送到捷克的电话号码。
恶意广告投放:在Instagram和Facebook等Meta平台上发布号召性用语的广告,例如为下载更新用户提供优惠。
PWA 网络钓鱼流
2024年3月,研究人员首次发现了控制网络钓鱼应用的C2服务器。服务器中的数据表明,3月之前可能并未运行。根据C2服务器和后端基础设施的分析,研究人员得出结论,至少有两个不同的威胁行动者在操作这些网络钓鱼活动。ESET目前已经通知了被这些网络钓鱼活动针对的银行。
转自E安全,原文链接:https://mp.weixin.qq.com/s/2v-zewR5qAfpiv_kAcldGg
封面来源于网络,如有侵权请联系删除