Discord mesajları aracılığıyla tanıtılan yeni bir buharlı kimlik avı, bir kullanıcı buhar hesaplarını bağlarsa, bilgisayar korsanlarının oyun eşyalarını çalmak ya da diğer dolandırıcılıkları tanıtmak için kullanırsa, ücretsiz bir Nitro aboneliği vaat eder.
Kimlik Avı dolandırıcılığı, tehdit aktörleri tarafından kontrol edilen birçok uyuşma hesapları tarafından veya diğer kullanıcıları bedava Discord Nitro'nun nasıl alınacağı konusunda bir rehber olduğuna dair bir rehber olanlara yönlendiren otomatik botlar olarak yürütülmektedir.
"Bakınız, burada ücretsiz NITRO 1 ay, sadece buhar hesabınızı bağlayın ve tadını çıkarın," kullanıcıları aşağıda gösterildiği gibi uyumsuz kullanıcılara gönderilen kimlik avı mesajlarını okur.
Bu bir tanıtım kampanyası gibi geliyor (gramer dışında), linkler kurbanları, saldırganların, NITRO özelliğini destekleyen meşru bir discord sayfası gibi görünmek için yapılan bir kimlik avı sitesine götürür.
"NITRO GET" düğmesine tıklandıktan sonra, meşru formla neredeyse aynı görünen sahte bir buhar giriş formu görüntülenir.
Gerçekte, pop-up, kimlik avı sayfasında açılan yeni bir penceredir, bu yüzden hangi buhar kimlik bilgileri girilirse doğrudan Hacker'ın sunucusuna gönderilir.
Giriş yapmaya çalışırken mağdurlar, "Girdiğiniz hesap adı veya şifre yanlış" diyen bir hata gösterilir ve kullanıcının tekrar giriş yapmasını ister.
Bu çift doğrulama yöntemi, kimlik avı işlemi sırasında hiçbir yazma hatası yapılmamasını ve çalınan kimlik bilgilerinin doğru olmasını sağlar.
Discord Nitro, popüler VoIP ve Anlık Mesajlaşma platformunda, bir dizi aranan hesap sonrası özelleştirme, içerik yükleme ve sunucu artırımı Perks ile birlikte gelen ücretli bir üyelik planıdır.
Bu, Nitro'nun popülerliği, aynı yem ve hatta fidyeware çetelerini kullanarak bir çalışma şifreleme karşılığında NITRO HEDİYE kodlarını isteyen kötü amaçlı yazılım suşları gördüğümüzü.
Malwarebytes tarafından analiz edilen en son aldatmaca, 2019 yazında BleepingBomputer tarafından görülen birine çok benzer. Bununla birlikte, bu aldatmacanın, tehdit aktörleri, mağdurlara sahte buharla tek oturum açma sayfasına sahip bir "ücretsiz bir oyun" kullandı.
Bu iniş URL'leri bildirilir ve kara listeye alındığında, oyuncular yenilerini kaydeder ve kötü amaçlı operasyonlarını, malwarebytes tarafından paylaşılan aşağıdaki listede gösterildiği gibi yeni altyapıya taşır.
Benzer şekilde, kimlik avı lures, oyuncuları özgür bir şey için bir söz vererek yeni lures ile sürekli değişiyor.
Bununla birlikte, uyuşmazlık kullanırken, kullanıcılar bir URL'yi tıklarlarsa ücretsiz bir şeyler sunduğunu iddia eden herhangi bir mesajdan şüphelenilmelidir.
Platformların dışında ücretsiz olarak sunulan hiçbir şey yoktur, bu nedenle buhar ve uyumsuz bir tanıtım kampanyası bir araya getirirse, ilgili resmi uygulamalar / web sitelerinden birinde görürsünüz.
Crypto yatırımcıları, sahte cüzdanları iterek Google reklamlarına 500.000 dolar kaybediyor
Intuit, Devam Eden Kimlik Avı Saldırılarının QuickBooks müşterilerini uyardı
Yeni "Elon Musk Club" Crypto Giveaway Dolandırıcılığı E-postayla Tanıtıldı
Kimlik Avı E-postaları ürkütücü zombi temalı mircop fidye yazılımı sağlar
Enerji sektörünü hedefleyen mobil kimlik avı saldırıları% 161 oranında artış
Kaynak: Bleeping Computer