Radar Truffe

Come riconoscere Phishing eBanking si nasconde dietro un indirizzo IPv6 mappato IPv4 (Belfius)?

Pubblicato il

Ascolta l'episodio

In breve

I ricercatori del SANS ISC hanno osservato un'ondata di phishing che prende di mira i clienti di un'importante banca belga (Belfius). L'email sembra un normale prompt di accesso bancario, ma il collegamento malevolo utilizza una tecnica di...

Come funziona

I ricercatori del SANS ISC hanno osservato un'ondata di phishing che prende di mira i clienti di un'importante banca belga (Belfius). L'email sembra un normale prompt di accesso bancario, ma il collegamento malevolo utilizza una tecnica di...

Indicatori rossi

  • Pressione urgente a cliccare, pagare o condividere codici subito.
  • Link o mittente che non corrispondono all'organizzazione ufficiale.
  • Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa fare

  1. 1Poiché non è coinvolto alcun hostname DNS, i parser URL ingenui e gli strumenti di allow listing possono non rilevare l'IOC.
  2. 2Cliccando, le vittime vengono reindirizzate a una pagina di accesso identica all'originale, ospitata su 3439 aanmelden[.]verificatie[.]qzz[.]io , per sottrarre le credenziali.
  3. 3Azioni da intraprendere Non cliccare mai sui link bancari presenti nelle email; aprire manualmente il sito della banca.

Fonte

sans-isc

Fonte verificata da Mythos Forensic Team

https://isc.sans.edu/diary/rss/33090

FAQ

Phishing eBanking si nasconde dietro un indirizzo IPv6 mappato IPv4 (Belfius) e una truffa reale?

Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.

Quali sono i primi segnali?

Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa devo fare subito?

Poiché non è coinvolto alcun hostname DNS, i parser URL ingenui e gli strumenti di allow listing possono non rilevare l'IOC.; Cliccando, le vittime vengono reindirizzate a una pagina di accesso identica all'originale, ospitata su 3439 aanmelden[.]verificatie[.]qzz[.]io , per sottrarre le credenziali.; Azioni da intraprendere Non cliccare mai sui link bancari presenti nelle email; aprire manualmente il sito della banca.

LegalAudit puo controllare il mio caso?

Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.