Фишинговый сервис Spiderman нацелен на европейские банки и криптосервисы - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Видео уроки
Наш опрос



Наши новости

      
      
  • 24 марта 2016, 16:20
15-12-2025, 10:30
Фишинговый сервис Spiderman нацелен на европейские банки и криптосервисы - «Новости»
Рейтинг:
Категория: Новости

Исследователи из компании Varonis обнаружили новую PhaaS-платформу Spiderman, которая нацелена на пользователей банков и криптосервисов в Европе. Злоумышленники используют сервис для создания копий легитимных сайтов, чтобы воровать учетные данные, 2ФА-коды и информацию о банковских картах.


По словам экспертов, платформа ориентирована на финансовые организации в пяти европейских странах и такие крупные банки, как Deutsche Bank, ING, Comdirect, Blau, O2, CaixaBank, Volksbank и Commerzbank.


Однако атаки не ограничиваются только банками. Также Spiderman может создавать фишинговые страницы для финтех-сервисов, таких как шведская Klarna и PayPal. Кроме того, платформа поддерживает кражу seed-фраз для криптокошельков Ledger, Metamask и Exodus.


«Поскольку Spiderman модульный, в него легко добавляются новые банки, порталы и методы аутентификации. По мере того как европейские страны обновляют свои системы онлайн-банкинга, сервис, скорее всего, будет развиваться параллельно», — отмечают в Varonis.


Через веб-панель Spiderman операторы могут наблюдать за сеансами жертв в режиме реального времени, экспортировать данные одним кликом, перехватывать учетные данные, PhotoTAN и одноразовые пароли «на лету», а также собирать информацию о банковских картах.


PhotoTAN — это система одноразовых паролей, которая широко применяется европейскими банками. При входе или подтверждении транзакции пользователю показывается цветная мозаика, которую нужно отсканировать приложением банка. Приложение расшифровывает мозаику, генерирует OTP для конкретной транзакции, и пользователь вводит этот код на сайте.





Также операторам Spiderman доступны настройки таргетинга через панель управления: можно ограничивать атаки конкретными странами, добавлять провайдеров в белый список, фильтровать жертв по типу устройства (мобильные или десктопные пользователи) и настраивать редиректы для посетителей, которые не подходят для фишинга.


Исследователи отмечают, что все фишинг-киты основаны на том, что жертва сама кликнет по ссылке и перейдет на поддельную страницу входа. Поэтому лучшая защита от подобных атак — всегда внимательно проверять домен перед вводом учетных данных. Также стоит обращать внимание на поддельные окна browser-in-the-browser, которые могут отображать корректный URL.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Исследователи из компании Varonis обнаружили новую PhaaS-платформу Spiderman, которая нацелена на пользователей банков и криптосервисов в Европе. Злоумышленники используют сервис для создания копий легитимных сайтов, чтобы воровать учетные данные, 2ФА-коды и информацию о банковских картах. По словам экспертов, платформа ориентирована на финансовые организации в пяти европейских странах и такие крупные банки, как Deutsche Bank, ING, Comdirect, Blau, O2, CaixaBank, Volksbank и Commerzbank. Однако атаки не ограничиваются только банками. Также Spiderman может создавать фишинговые страницы для финтех-сервисов, таких как шведская Klarna и PayPal. Кроме того, платформа поддерживает кражу seed-фраз для криптокошельков Ledger, Metamask и Exodus. «Поскольку Spiderman модульный, в него легко добавляются новые банки, порталы и методы аутентификации. По мере того как европейские страны обновляют свои системы онлайн-банкинга, сервис, скорее всего, будет развиваться параллельно», — отмечают в Varonis. Через веб-панель Spiderman операторы могут наблюдать за сеансами жертв в режиме реального времени, экспортировать данные одним кликом, перехватывать учетные данные, PhotoTAN и одноразовые пароли «на лету», а также собирать информацию о банковских картах. PhotoTAN — это система одноразовых паролей, которая широко применяется европейскими банками. При входе или подтверждении транзакции пользователю показывается цветная мозаика, которую нужно отсканировать приложением банка. Приложение расшифровывает мозаику, генерирует OTP для конкретной транзакции, и пользователь вводит этот код на сайте. Также операторам Spiderman доступны настройки таргетинга через панель управления: можно ограничивать атаки конкретными странами, добавлять провайдеров в белый список, фильтровать жертв по типу устройства (мобильные или десктопные пользователи) и настраивать редиректы для посетителей, которые не подходят для фишинга. Исследователи отмечают, что все фишинг-киты основаны на том, что жертва сама кликнет по ссылке и перейдет на поддельную страницу входа. Поэтому лучшая защита от подобных атак — всегда внимательно проверять домен перед вводом учетных данных. Также стоит обращать внимание на поддельные окна browser-in-the-browser, которые могут отображать корректный URL.
Просмотров: 15
Комментариев: 0:   15-12-2025, 10:30
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: