PostalFurious Threat Actor nimmt Opfer der VAE mit Smishing-Kampagne ins Visier
Group-IB hat eine chinesischsprachige Phishing-Gruppe namens PostalFurious identifiziert, die eine neue SMS-Kampagne in den Vereinigten Arabischen Emiraten durchführt. Die Gruppe gibt sich als Postdienste und Mautbetreiber aus, um Benutzer anzusprechen. Ihre betrügerische Strategie besteht darin, gefälschte Textnachrichten an Einzelpersonen zu senden und sie zur Zahlung einer Gebühr für die Fahrt mit dem Auto aufzufordern, um Strafen zu vermeiden. Diese Nachrichten enthalten verkürzte URLs, die die tatsächlichen Phishing-Links verschleiern.
Wenn Empfänger auf den bereitgestellten Link klicken, werden sie auf eine gefälschte Landingpage weitergeleitet, auf der persönliche Daten und Zahlungsinformationen erfasst werden sollen. Die Kampagne ist seit dem 15. April 2023 aktiv.
Die Phishing-Seiten ahmen den offiziellen Namen und das Logo des gefälschten Postdienstleisters nach. Durch die Eingabe persönlicher Daten wie Name, Adresse und Kreditkarteninformationen auf diesen betrügerischen Zahlungsseiten stellen Benutzer den Betrügern unwissentlich vertrauliche Informationen zur Verfügung.
Schädliche SMS-Nachrichten aus Malaysia und Thailand
Das volle Ausmaß der Angriffe ist derzeit nicht bekannt. Es wurde jedoch festgestellt, dass die Textnachrichten von in Malaysia und Thailand registrierten Telefonnummern sowie von E-Mail-Adressen über den Apple iMessage-Dienst stammten.
Um einer Entdeckung zu entgehen, werden die Phishing-Links geofencing, wodurch der Zugriff auf die Seiten von IP-Adressen in den VAE eingeschränkt wird. Die Bedrohungsakteure erstellen ständig neue Phishing-Domänen, um ihre Reichweite zu vergrößern.
Group-IB berichtete über eine ähnliche Kampagne am 29. April 2023, bei der sie sich als Postbetreiber aus den Vereinigten Arabischen Emiraten ausgab.
Diese Smishing-Aktivität (SMS-Phishing) stellt eine Eskalation der Aktivitäten der Gruppe seit mindestens 2021 dar, als sie damit begann, Benutzer im asiatisch-pazifischen Raum ins Visier zu nehmen. Group-IB betont, dass die Aktivitäten von PostalFurious den internationalen Charakter der organisierten Cyberkriminalität hervorheben.
Um sich vor solchen Betrügereien zu schützen, ist es ratsam, beim Klicken auf Links und Anhänge vorsichtig zu sein, Ihre Software auf dem neuesten Stand zu halten und gute digitale Hygienepraktiken einzuhalten.