کمیته رکن چهارم– پژوهشگران از شناسایی کارزار Milk Dragon خبر دادهاند که با تبلیغ تخفیفهای وسوسهکننده در شبکههای اجتماعی، خریداران را به فروشگاههای جعلی میکشاند و اطلاعات کارت بانکی و رمز یکبارمصرف آنان را میدزدد.
به گزارش کمیته رکن چهارم، شرکت Group-IB در گزارش ۱ اکتبر ۲۰۲۶ اعلام کرد این فعالیت از اکتبر ۲۰۲۵ جریان داشته و ۲۵۸ صفحه فیشینگ مرتبط با آن شناسایی شده است. این یافتهها در ۲ اکتبر نیز در رسانههای امنیت سایبری گزارش شد.
قربانی پس از کلیک روی تبلیغ، وارد سایتی شبیه فروشگاه معتبر میشود. ابزار مخرب BytePress اطلاعات واردشده در صفحه پرداخت را همان لحظه برای مهاجم میفرستد؛ حتی پیش از آنکه کاربر فرم را ارسال کند.
سپس صفحهای جعلی برای دریافت رمز یکبارمصرف نمایش داده میشود. مهاجم میتواند رمز را فوراً در سامانه واقعی پرداخت استفاده کند و تراکنش غیرمجاز انجام دهد. بنابراین داشتن رمز یکبارمصرف، بهتنهایی جلوی این نوع فریب را نمیگیرد.
Group-IB توصیه میکند پیش از واردکردن اطلاعات کارت، اصالت فروشگاه و نشانی آن بررسی شود و تخفیفهای غیرعادی زنگ خطر تلقی شوند. افرادی که اطلاعات کارت یا رمز خود را در چنین صفحاتی وارد کردهاند، باید فوراً به بانک یا صادرکننده کارت اطلاع دهند.
منبع: Group-IB



