Gli specialisti della sicurezza hanno scoperto un nuovo kit di phishing V3B che prende di mira i clienti delle banche europee.
Secondo un rapporto di Resecurity, un gruppo di criminali informatici vende tramite Telegram un kit di phishing V3B. Uno dei membri del gruppo, conosciuto con lo pseudonimo di “Vssrtje“, ha avviato la campagna nel marzo 2023. Il costo del kit varia dai 130 ai 450 dollari al mese.
Ad oggi, il kit V3B ha attirato più di 1.255 sofisticati criminali informatici che svolgono truffe tra cui ingegneria sociale, scambio di SIM e frodi bancarie. Il kit di phishing V3B prende di mira più di 54 istituti finanziari nell’Unione Europea.
Advertising
Il kit di phishing V3B è in grado di intercettare informazioni sensibili tra cui credenziali e codici OTP (one-time password) utilizzando tecniche di ingegneria sociale. La suite è composta da due componenti: un sistema di intercettazione delle credenziali basato su scenari (V3B) e pagine di accesso per l’online banking.
Il kit si basa su un CMS personalizzato e comprende modelli in diverse lingue (finlandese, francese, italiano, polacco e tedesco). V3B simula i processi di autenticazione e verifica nei sistemi bancari online e di e-commerce dell’UE. V3B dispone inoltre di funzionalità avanzate come token aggiornabili, misure anti-bot, interfacce mobili e desktop, chat dal vivo e supporto OTP/TAN/2FA.
Il codice phishlet viene inoltre offuscato (utilizzando JavaScript) in diversi modi per eludere il rilevamento da parte dei motori di ricerca e anti-phishing, nonché per proteggere i codici sorgente dall’analisi delle firme.
Attraverso l’interazione in tempo reale con le vittime, il kit di phishing V3B consente ai truffatori di ottenere accessi non autorizzati o facilitare transazioni fraudolente. Il kit di phishing utilizza le API di Telegram come canale di comunicazione per trasmettere i dati intercettati al truffatore, avvisandolo che l’attacco è andato a buon fine.
Una delle caratteristiche più importanti è il trigger per generare una richiesta di codice QR. Molti servizi popolari come WhatsApp, Discord e TikTok offrono un modulo di accesso con codice QR, rendendoli vulnerabili a questo tipo di attacco. V3B utilizza un’estensione del browser per ricevere i codici QR dal sito Web del servizio e quindi reindirizza la vittima a un sito di phishing. Se la vittima esegue la scansione del codice, l’aggressore ottiene l’accesso all’account.
Advertising
Naturalmente, le tecnologie utilizzate dalle banche per autenticare i clienti possono variare. Tuttavia, il fatto che i truffatori abbiano iniziato a introdurre il supporto per meccanismi di verifica alternativi anziché affidarsi esclusivamente ai metodi tradizionali basati su SMS, può confermare le sfide che i team di prevenzione delle frodi dovranno affrontare nella lotta contro le sottrazioni di account di privati e aziende.
Per proteggerti dagli attacchi del kit di phishing V3B, controlla attentamente l’indirizzo del mittente delle e-mail, evita di inserire informazioni personali su siti sconosciuti e abilita l’autenticazione a più fattori (MFA) per una maggiore sicurezza.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.