قامت مجموعة مجرمي الإنترنت TA4922، المرتبطة بالصين، بتوسيع حملات التصيد الاحتيالي الخاصة بها لتشمل المملكة المتحدة وألمانيا وإيطاليا وجنوب إفريقيا. يزيد هذا الإجراء من خطر سرقة البيانات الشخصية والمصرفية لمواطني هذه البلدان. تهدف التقنيات المستخدمة إلى خداع المستخدمين للحصول على معلومات حساسة، مما يشكل تهديدًا مباشرًا للأمن المالي والخصوصية في المنطقة.
تقنيات الإصابة ونواقل الهجوم 🛡️
تستخدم TA4922 رسائل بريد إلكتروني تحتوي على مرفقات ضارة وروابط لمواقع احتيالية تحاكي الخدمات المشروعة. يستغل المهاجمون الثغرات الأمنية في عملاء البريد الإلكتروني والمتصفحات لنشر الحمولات الضارة. بمجرد دخول النظام، تقوم البرامج النصية بسرقة بيانات الاعتماد وملفات تعريف ارتباط الجلسة. يكمن التعقيد في استخدام شهادات SSL مزيفة ونطاقات تحاكي واجهات البنوك، مما يصعّب اكتشافها من قبل المستخدم العادي دون أدوات أمنية متقدمة.
التصيد الاحتيالي لم يعد مقتصرًا على ورثة الأمراء 😅
يبدو أن TA4922 قد ملت من رسائل الأمير النيجيري الكلاسيكية وتفضل الآن انتحال هوية بنكك المحلي. الخبر السار هو أنه إذا وقعت في الفخ، يمكنك على الأقل التفاخر بأنك كنت ضحية هجوم دولي. أما الخبر السيئ فهو أن حسابك الجاري لا يتمتع بروح الدعابة. لذا، قبل النقر على ذلك الرابط من مؤسستك المالية، تذكر: إذا طلب منك البنك كلمة المرور، فهو ليس لإقراضك المال.