İngiltere'nin en popüler dijital bankacılık platformlarından biri olan Monzo'nun kullanıcıları, büyüyen bir kötü amaçlı web sitesi ağı tarafından desteklenen kimlik avı mesajları tarafından hedefleniyor.
Monzo, dört milyondan fazla müşteriye ve geleneksel finansal yönetim sistemine ilk meydan okuyan% 100 çevrimiçi bankacılık platformudur.
Cep telefonu olan platform, özellik bakımından zengin bir uygulama, Borç MasterCards ve kapsamlı bir henüz tamamen kusursuz bir sahtekarlık tespit sistemi sunuyor.
Güvenlik Araştırmacısı William Thomas'ın bir raporuna göre, Monzo'nun kullanıcılarını hedef alan ve hesaplarını çalmaya teşebbüs eden devam eden bir kimlik avı kampanyası var.
Bankacılık platformu, Twitter'da müşterilerini sahtekarlık belirtileri ve şüpheli görünen bir mesaj alırken ne yapmamaları konusunda uyardı.
Dolandırıcılık uyarısı: Kimlik Avı dolandırıcılığı Bu metin bankadan, aslında bankadan mı? Hesabınızı metin aracılığıyla doğrulamak için asla bir bağlantı göndermeyiz veya herhangi bir hesap ayrıntılarını onaylamak için bir web sitesine giriş yapmanızı isteyin. İşte bir kimlik avı dolandırıcılığının kırmızı bayrakları ... İplik pic.twitter.com/e71tsctlmw
Yeni bir raporda, Thomas, kimlik avı işleminin Monzo'nun Gönderenin adı olarak Monzo'yu gösteren bir SMS metninin varışıyla başladığını, alıcının oturumlarını yeniden etkinleştirmek veya hesaplarını doğrulamak için verilen bağlantıya dokunmasını istedi.
Kullanıcılar, sahte bir e-posta giriş formu gösteren bir kimlik avı sitesine alınır ve ardından tam ad, telefon numarası ve Monzo PIN'i de dahil olmak üzere Monzo hesapları hakkında bilgi ister.
Bu detaylar verilirse, tehdit aktörleri şimdi mağdurların Monzo hesaplarını devralmaya başlamak için gereken her şeye sahip.
Monzo uygulamasını yeni bir cihaza kurarken, tehdit aktörünün akıllı telefonu gibi, servis, kullanıcının e-posta adresine giriş için bir cihaz doğrulama bağlantısı gönderir.
Tehdit aktörlerinin şimdi mağdurların e-posta hesaplarına erişebileceği için, bu "Altın Bağlantı" na tıklayabilir ve Cihazlarını doğrulayabilir ve Monzo hesabına tam erişim sağlayabilir.
Bu bağlantıya erişim kazanma şiddeti, bağlantının asla diğer kişilerle paylaşılmaması gerektiğini uyaran Monzo tarafından gönderilen e-postalarda gösterilmektedir.
E-posta hesabı 2FA tarafından korunuyorsa, Thomas, rakiplerin, ek sosyal mühendislik adımları ile veya OTP çalma botlarını istihdam ederek büyük olasılıkla üstesinden gelebileceğine inanıyor.
Thomas, tehdit aktörlerinin, Monzo Phishing açılış sayfasını oluşturmak için CAZANOVA MORPHINE kitini kullandığını, aşağıda listelenen bazı örnekler alanlarıyla:
Yukarıdakilere ek olarak, araştırmacı aynı zamanda, popüler bir çevrimiçi ödeme hizmeti olan Revolut kullanıcılarını hedef alan aynı ASN'de dört alanda da fark ettiler.
"UrlScan.
"34 etki alanının tümü, NFORCE Entertainment (AS43350) ile Rus IP alanındaki aynı üç Cidrs'de ağırlandı. İlginçtir ki, Monzo temalı alanlar da iki Guangdong tabanlı kayıt şirketi (Eranet ve Nicenic) kullandı."
Çince kayıt şirketlerinin ve Rusça IP adreslerinin karıştırılması, kimlik avı sitelerinin çalışma süresini uzatan, aşağı iniş eylemlerini zorlaştırır ve komplike işlemleri yapar.
Monzo, kullanıcıları herhangi bir şey hakkında bilgilendirmek istediğinde, resmi web sitesinde yerleşik uygulama bildirimlerini veya hesap portalını kullanır.
Monzo, bildirimleri göndermek için SMS kullanmaz ve platform, kullanıcıları asla uygulamanın dışındaki bağlantıları izlemeye çağırmaz.
Bu bağlantılara dokunmuşsanız ve aktörlere herhangi bir giriş ayrıntısı sağladıysanız, hesap şifrelerinizi hemen sıfırlayın ve hem e-posta hem de Monzo hesaplarınızda MFA'yı etkinleştirin.
Saplı Kimlik Avı Yöntemi Uzaktan Erişim Yazılımını Kullanarak MFA'yı Bypass
Kredi kartlarını çalmak için 40 site kullanan polis büstü kimlik avı grubu
Bilgisayar korsanları, kötü amaçlı yazılımları dağıtmak için Microsoft takımlarına kayma
Kanada'nın ana bankaları gizemli saatler süren kesintisiz çevrimdışı
Ukrayna askeri ajansları, devlete ait bankalar DDOS saldırılarına çarptı
Kaynak: Bleeping Computer