Kurzfassung
Phisher hosten zunehmend gefälschte Anmeldeseiten auf vertrauenswürdigen Cloud Plattformen wie Cloudflare Workers, Vercel, Netlify, GitHub Pages und IPFS, um Anmeldedaten zu stehlen und die Multi Faktor Authentifizierung zu umgehen. Ein...
Wie es funktioniert
Phisher hosten zunehmend gefälschte Anmeldeseiten auf vertrauenswürdigen Cloud Plattformen wie Cloudflare Workers, Vercel, Netlify, GitHub Pages und IPFS, um Anmeldedaten zu stehlen und die Multi Faktor Authentifizierung zu umgehen. Ein...
Warnzeichen
- Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.
- Link oder Absender passen nicht zur offiziellen Organisation.
- Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was tun
- 1Nicht klicken, nicht zahlen, keine Apps installieren und keine Codes teilen.
- 2Ueber die offizielle Website, App oder selbst eingetippte Telefonnummer pruefen.
- 3Falls Sie reagiert haben, Karten oder Konten sperren und den Vorfall melden.
Quelle
securelist
Quelle geprueft vom Mythos Forensic Team
https://securelist.com/cloud-platforms-in-phishing/120832/FAQ
Ist Phisher nutzen legitime Cloud Plattformen, um MFA zu umgehen und Anmeldedaten zu stehlen ein reales Betrugsmuster?
Ja. Behandeln Sie Nachricht, Anruf oder Zahlungsaufforderung als verdaechtig, bis ein offizieller Kanal sie bestaetigt.
Was sind die ersten Warnzeichen?
Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.; Link oder Absender passen nicht zur offiziellen Organisation.; Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was sollte ich zuerst tun?
Nicht klicken, nicht zahlen, keine Apps installieren und keine Codes teilen.; Ueber die offizielle Website, App oder selbst eingetippte Telefonnummer pruefen.; Falls Sie reagiert haben, Karten oder Konten sperren und den Vorfall melden.
Kann LegalAudit meinen Fall pruefen?
Ja. Starten Sie den kostenlosen Chat und fuegen Sie Nachricht, Link, Absender oder Zahlungsdaten ein.