PostalFurious Threat Ator visa vítimas dos Emirados Árabes Unidos com campanha Smishing
O Group-IB identificou um grupo de phishing de língua chinesa chamado PostalFurious que está realizando uma nova campanha de SMS nos Emirados Árabes Unidos. O grupo se apresenta como serviços postais e operadoras de pedágio para atingir os usuários. Sua estratégia fraudulenta envolve o envio de mensagens de texto falsas a indivíduos, instando-os a pagar uma taxa de viagem de veículo para evitar penalidades. Essas mensagens contêm URLs abreviados que disfarçam os links de phishing reais.
Se os destinatários clicarem no link fornecido, eles serão redirecionados para uma página de destino falsificada projetada para capturar dados pessoais e credenciais de pagamento. A campanha está ativa desde 15 de abril de 2023.
As páginas de phishing imitam o nome oficial e o logotipo do provedor de serviços postais representado. Ao inserir detalhes pessoais, como nome, endereço e informações de cartão de crédito nessas páginas de pagamento fraudulentas, os usuários, sem saber, fornecem informações confidenciais aos golpistas.
Mensagens SMS maliciosas originárias da Malásia e da Tailândia
A extensão total dos ataques é atualmente desconhecida. No entanto, foi determinado que as mensagens de texto se originaram de números de telefone registrados na Malásia e na Tailândia, bem como de endereços de e-mail por meio do serviço Apple iMessage.
Para evitar a detecção, os links de phishing são delimitados geograficamente, restringindo o acesso às páginas de endereços IP localizados nos Emirados Árabes Unidos. Os agentes de ameaças criam continuamente novos domínios de phishing para expandir seu alcance.
O Group-IB relatou uma campanha semelhante em 29 de abril de 2023, se passando por um operador postal dos Emirados Árabes Unidos.
Essa atividade de smishing (SMS phishing) representa uma escalada das operações do grupo desde pelo menos 2021, quando começaram a segmentar usuários na região da Ásia-Pacífico. O Group-IB enfatiza que as atividades do PostalFurious destacam a natureza internacional do cibercrime organizado.
Para se proteger de tais golpes, é aconselhável ter cuidado ao clicar em links e anexos, manter seu software atualizado e manter boas práticas de higiene digital.