پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

هدف‌گیری حساب‌های تجاری تیک‌تاک در کمپین فیشینگ پیشرفته

فروردین ۷, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک کمپین فیشینگ جدید حساب‌های TikTok for Business را هدف قرار داده و با استفاده از تکنیک‌های پیشرفته، موفق به دور زدن برخی مکانیزم‌های امنیتی شده است.

به گزارش کمیته رکن چهارم، در این حمله سایبری، مهاجمان تلاش می‌کنند با هدایت کاربران به صفحات جعلی، اطلاعات ورود و داده‌های نشست آن‌ها را سرقت کنند. این کمپین به‌گونه‌ای طراحی شده که از شناسایی توسط ابزارهای امنیتی نیز جلوگیری کند.

بررسی‌ها نشان می‌دهد کاربران ابتدا از طریق لینک‌هایی که روی سرویس Google Storage میزبانی شده‌اند هدایت می‌شوند. سپس با استفاده از مکانیزم Cloudflare Turnstile، از تحلیل خودکار توسط ابزارهای امنیتی جلوگیری شده و در نهایت کاربر به صفحه فیشینگ منتقل می‌شود.

این صفحات با تقلید از رابط‌های رسمی TikTok for Business یا صفحات کاریابی، کاربران را ترغیب می‌کنند اطلاعات اولیه خود را وارد کنند. در ادامه، یک صفحه ورود جعلی که به‌صورت reverse proxy عمل می‌کند نمایش داده می‌شود. این صفحه علاوه بر نام کاربری و رمز عبور، کوکی‌های نشست کاربر را نیز سرقت می‌کند.

در چنین شرایطی، حتی در صورت فعال بودن احراز هویت دومرحله‌ای، مهاجم می‌تواند به حساب دسترسی پیدا کند، زیرا فرآیند ورود به‌صورت زنده بین کاربر و سرویس واقعی انجام می‌شود.

همچنین با توجه به اینکه بسیاری از کاربران از ورود از طریق Google استفاده می‌کنند، موفقیت این حمله می‌تواند منجر به دسترسی همزمان به حساب‌های Google و TikTok شود. این دسترسی می‌تواند برای اجرای کمپین‌های تبلیغاتی مخرب یا سوءاستفاده‌های مالی مورد استفاده قرار گیرد.

دامنه‌های مورد استفاده در این کمپین ساختار مشابهی دارند و همگی با هدف فریب کاربران طراحی شده‌اند. این موضوع نشان‌دهنده سازمان‌یافتگی و برنامه‌ریزی دقیق در اجرای حمله است.

پیش‌زمینه

در سال‌های اخیر، حساب‌های تبلیغاتی و تجاری در پلتفرم‌های بزرگ به هدفی ارزشمند برای مهاجمان تبدیل شده‌اند. پیش‌تر نیز حملات مشابهی علیه سیستم‌های تبلیغاتی دیگر گزارش شده بود. این حساب‌ها به‌دلیل دسترسی گسترده و اعتبار بالا، می‌توانند برای انتشار بدافزار، کلاهبرداری و تبلیغات مخرب مورد سوءاستفاده قرار گیرند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.