Бот Телеграм для создания фишинг Стима

Group-IB обнаружила, что украденные в результате фишинговых атак данные пользователей все чаще выгружаются не только с помощью электронной почты, но и таких легитимных сервисов, как Google-формы и мессенджер Telegram. Альтернативные способы доставки украденных с помощью фишинга данных позволяют злоумышленникам обеспечить их сохранность и оперативность использования.

Telegram-боты также применяются киберпреступниками в готовых платформах для автоматизации фишинга, доступных в даркнете: в них на основе ботов реализована административная часть, с помощью которой контролируется весь процесс фишинговой атаки и ведется учет похищенных денег. Такие платформы распространяются по формату cybercrime-as-a-service, за счет чего растет количество атакующих группировок и масштаб преступного бизнеса.

Команда CERT-GIB (Центр мониторинга и реагирования на инциденты информационной безопасности Group-IB) проанализировала инструменты для создания фишинговых страниц, так называемые, фишинг-киты, и выяснила, что в 2020-м году с их помощью фишинговые сайты чаще всего создавались под различные онлайн-сервисы (онлайн-шоппинг, онлайн-кинотеатры и др.), электронную почту, а также под финансовые организации. Суммарно Group-IB обнаружила фишинг-киты, нацеленные свыше чем на 260 уникальных брендов в России и за рубежом.

Фишинг — Как создать и как защититься?

Фишинг-кит — это набор готовых инструментов для создания и запуска фишинговых веб-страниц, подделанных под сайт конкретной компании или нескольких сразу. Как правило, фишинг-киты продаются в даркнете, на специализированных форумах. С их помощью преступники, не обладающие глубокими навыками программирования, могут легко разворачивать инфраструктуру для масштабных фишинговых атак и быстро возобновлять ее работу в случае блокировки. Исследователям по кибербезопасности фишинг-киты интересны прежде всего тем, что анализ одного такого «набора» позволяет разобраться в механизме реализации фишинговой атаки и установить, куда отправляются похищенные данные. Помимо этого, исследование фишинг-китов зачастую помогает обнаружить цифровые следы, ведущие к разработчикам такого «товара».

Как и в 2019 году, главной мишенью фишеров были онлайн-сервисы (30.7%): похищая учетные данные пользовательских аккаунтов, злоумышленники получали доступ к данным привязанных банковских карт. Привлекательность почтовых сервисов для атак в прошлом году снизилась, а доля фишинг-китов, нацеленных на них, сократилась до 22.8%. Тройку замыкают финансовые учреждения, на которые приходится немногим более 20%. В 2020 году наиболее часто эксплуатируемыми в фишинговых наборах брендами были Microsoft, PayPal, Google и Yahoo.

Еще по теме:  Дать объявление от имени Телеграм канала

Данные, которые пользователь вводит на фишинговым сайте, злоумышленник получает не сразу: сначала они записываются в локальный файл, после чего главной задачей становится извлечение похищенного. Чаще всего для пересылки таких данных используются почтовые адреса, зарегистрированные на бесплатных сервисах электронной почты. Они составляют 66% от общего числа адресов, найденных в фишинговых наборах. Наиболее распространены аккаунты на Gmail и Yandex.

Альтернативные пути получения украденных злоумышленниками данных можно разделить на локальные, когда они записываются в файл, расположенный на самом фишинговом ресурсе, и удаленные — когда они отправляются на сторонний сервер. Для передачи украденных данных злоумышленники активно используют легитимные сервисы. Так, в прошлом году началось широкое применение в фишинговых наборах Google-форм, а также выгрузка украденных данных в специально созданные приватные Telegram-боты.

Такие способы доставки украденных данных позволяют злоумышленникам обеспечить сохранность похищенных с помощью фишинга данных и оперативность их использования. Суммарно на альтернативные способы пока приходится порядка 6%, но вероятнее всего их доля будет расти, а основное увеличение придется на Telegram в силу простоты реализации схемы и анонимности мессенджера.

Функциональность фишинг-китов не ограничивается созданием страниц для похищения данных пользователей: некоторые из них могут подгружать вредоносные файлы на устройство жертвы. Иногда продавцы наборов для фишинга обманывают своих же покупателей, пытаясь заработать на них дважды. Помимо продажи созданного ими вредоносного инструмента, они могут заинтересоваться и похищенными с его помощью данными. Используя специальный скрипт, встроенный в тело фиш-кита, они направляют поток украденных пользовательских данных себе или получают скрытый доступ к хостингу своего покупателя.

«Фишинг-киты изменили правила игры в этом сегменте борьбы с киберпреступлениями: раньше злоумышленники прекращали свои кампании после блокировки мошеннических ресурсов и быстро переключались на другие бренды, сегодня они автоматизируют атаку, моментально выводя новые фишинговые страницы на смену заблокированным, — комментирует заместитель руководителя CERT-GIB Ярослав Каргалев. — Автоматизация таких атак, в свою очередь, приводит к распространению более сложной социальной инженерии, которая начинает применяться в масштабных атаках, а не в точечных, как было ранее. Это позволяет представителям одной из самых древних киберпреступных профессий оставаться на плаву».

Еще по теме:  Если возобновить Телеграмм останется ли там переписка

Бороться с «продвинутыми» фишинговыми схемами с помощью классического мониторинга и блокировки недостаточно, необходимо выявлять все элементы инфраструктуры атакующих, блокируя не отдельные фишинговые страницы, а сеть мошеннических ресурсов целиком. Система Group-IB Threat Intelligence Attribution аккумулирована обширная база фишинговых наборов, что позволяет компании бороться с фишингом, нацеленным на конкретный бренд. Данная база регулярно обогащается: как только TIhttps://www.iksmedia.ru/news/5728023-Kiberprestupniki-ispolzuyut-Telegra.html» target=»_blank»]www.iksmedia.ru[/mask_link]

«Лаборатория Касперского» проанализировала рынок фишинга в Telegram-каналах

За шесть месяцев решения «Лаборатории Касперского» обнаружили 2,5 миллиона уникальных фишинговых URL-адресов, сгенерированных с помощью фиш-китов

Фиш-киты — это готовые наборы для создания фишинговых страниц. Такие инструменты пользуются популярностью в даркнете, поэтому эксперты «Лаборатории Касперского» решили проанализировать контент нескольких Telegram-каналов фишеров, чтобы выяснить, какие ещё услуги предоставляются сегодня на теневых площадках.

Telegram-боты для создания фишинговых страниц. Используя боты, злоумышленники могут создавать, например, примитивные копии страниц авторизации социальных сетей, онлайн-игр и других популярных сервисов. Так они в том числе собирают данные пользователей.

Архивы с готовыми фиш-китами, мимикрирующими под популярные ресурсы. В каналах предлагают заготовки, напоминающие ресурсы международных и региональных брендов. Помимо этого, злоумышленники могут делиться добытыми путём фишинга конфиденциальными данными жертв, указывая, проверены они или нет. Готовые фиш-киты и данные они могут распространять в качестве пробного предложения — так они дают возможность ознакомиться с фишинговыми инструментами и далее уже предлагают различные платные услуги. К тому же злоумышленники могут сами получать данные, которые другие мошенники захотят собрать с помощью готовых фиш-китов.

Фишинг как услуга. Помимо фиш-китов и автоматизированного создания фишинга через Telegram-боты мошенники предлагают сервисы в рамках модели «фишинг как услуга» (phishing-as-a-service). Это не только доступ к фишинговым инструментам, но и различные инструкции, а также техническая поддержка. К тому же злоумышленники продают «продвинутые» скам- и фишинговые страницы — не примитивные копии сайтов известных брендов, а созданные с нуля ресурсы с более широкой функциональностью или инструменты для их генерации. На таких страницах могут присутствовать элементы социальной инженерии, например, привлекательный дизайн и обещания крупного выигрыша, а также защита от обнаружения.

Еще по теме:  Как закрепить объявление в Телеграмме

«Фишинг — это большая индустрия, обмен инструментами и общение, которое происходит на теневых площадках, только подтверждают это. Для продвижения своих товаров фишеры заводят Telegram-каналы, в которых рассказывают аудитории о трендах в создании фишинга и развлекают подписчиков опросами в стиле „какой вид персональных данных вы предпочитаете?“. Ссылки на каналы они распространяют в том числе через YouTube, GitHub, a также вместе с фиш-китами. Между тем ущерб, который может нанести фишинг и компаниям, и рядовым пользователям, зачастую оказывается крайне внушительным. Поэтому важно обеспечить полноценную защиту от этой постоянно эволюционирующей в техническом плане киберугрозы», — отмечает Ольга Свистунова, контент-аналитик «Лаборатории Касперского».

Чтобы не попасться на уловки злоумышленников, «Лаборатория Касперского» рекомендует пользователям:

  • критически относиться к сообщениям, в которых просят что-то сделать прямо сейчас, например перейти по ссылке, перевести деньги;
  • не переходить по ссылкам из подозрительных сообщений, даже если их прислали знакомые;
  • использовать двухфакторную аутентификацию во всех сервисах, где это возможно;
  • не вводить конфиденциальные данные на сомнительных ресурсах;
  • использовать надёжное защитное решение, такое как Kaspersky Premium, — оно предупредит, если пользователь попытается перейти по фишинговой ссылке.

* Данные на основе срабатывания решений «Лаборатории Касперского» с октября 2022 года по март 2023 года.

«Лаборатория Касперского» проанализировала рынок фишинга в Telegram-каналах

За шесть месяцев решения «Лаборатории Касперского» обнаружили 2,5 миллиона уникальных фишинговых URL-адресов, сгенерированных с помощью фиш-китов

Источник: www.kaspersky.ru

Телеграм бот для пополнения Steam в РФ / Steam (Стим) :: Qiwi :: Бот :: telegram :: Игры

Доброго времени суток.
Думаю уже все знают про способ пополнения кошелька Steam через QIWI.
Но думаю не всем нравиться лишний раз заниматься всеми операциями в ручную.
По этому я решил сделать этого бота https://t.me/EasySteamPaybot

Он позволяет пополнять Steam без лишних телодвижений.
Тестировал на себе и ближнем круге знакомых, работает без сбоев уже неделю )

Комиссию за сервис не буру, вся наценка уходит на конвертацию валют на стороне QIWI, в среднем это 6-10%
Если будут проблемы пишите в личку ТГ, ссылка появится если нажать «Подтвердить статус оплаты» и система не найдет пополнений.

Steam,Стим,Игры,telegram,Бот,Qiwi

Подробнее

Источник: reactor.cc

Рейтинг
( Пока оценок нет )
Загрузка ...