پرش به محتوا
آخرین اخبار
حساب مایکروسافت در ایکس برای تبلیغ رمزارز هک شد تخفیف‌های جعلی Milk Dragon اطلاعات کارت بانکی را سرقت می‌کنند اندروید ۱۷ راه سوءاستفاده بدافزارها از مجوزهای کمکی را محدود می‌کند دو نقص روز صفر Zammad زمینه نفوذ کامل را فراهم کردند MetaMask از رخداد امنیتی در زیرساخت خود خبر داد بهره‌برداری فعال از نقص بحرانی Cisco SD-WAN نقص Octopus Server امکان اجرای کد با حساب کاربری را فراهم می‌کند Signal پشتیبان رمزنگاری‌شده را به iOS و دسکتاپ آورد حساب مایکروسافت در ایکس برای تبلیغ رمزارز هک شد تخفیف‌های جعلی Milk Dragon اطلاعات کارت بانکی را سرقت می‌کنند اندروید ۱۷ راه سوءاستفاده بدافزارها از مجوزهای کمکی را محدود می‌کند دو نقص روز صفر Zammad زمینه نفوذ کامل را فراهم کردند MetaMask از رخداد امنیتی در زیرساخت خود خبر داد بهره‌برداری فعال از نقص بحرانی Cisco SD-WAN نقص Octopus Server امکان اجرای کد با حساب کاربری را فراهم می‌کند Signal پشتیبان رمزنگاری‌شده را به iOS و دسکتاپ آورد
اخبار

تخفیف‌های جعلی Milk Dragon اطلاعات کارت بانکی را سرقت می‌کنند

مهر ۱۰, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی سرقت اطلاعات کارت بانکی با فروشگاه و تخفیف جعلی

کمیته رکن چهارم– پژوهشگران از شناسایی کارزار Milk Dragon خبر داده‌اند که با تبلیغ تخفیف‌های وسوسه‌کننده در شبکه‌های اجتماعی، خریداران را به فروشگاه‌های جعلی می‌کشاند و اطلاعات کارت بانکی و رمز یک‌بارمصرف آنان را می‌دزدد.

به گزارش کمیته رکن چهارم، شرکت Group-IB در گزارش ۱ اکتبر ۲۰۲۶ اعلام کرد این فعالیت از اکتبر ۲۰۲۵ جریان داشته و ۲۵۸ صفحه فیشینگ مرتبط با آن شناسایی شده است. این یافته‌ها در ۲ اکتبر نیز در رسانه‌های امنیت سایبری گزارش شد.

قربانی پس از کلیک روی تبلیغ، وارد سایتی شبیه فروشگاه معتبر می‌شود. ابزار مخرب BytePress اطلاعات واردشده در صفحه پرداخت را همان لحظه برای مهاجم می‌فرستد؛ حتی پیش از آنکه کاربر فرم را ارسال کند.

سپس صفحه‌ای جعلی برای دریافت رمز یک‌بارمصرف نمایش داده می‌شود. مهاجم می‌تواند رمز را فوراً در سامانه واقعی پرداخت استفاده کند و تراکنش غیرمجاز انجام دهد. بنابراین داشتن رمز یک‌بارمصرف، به‌تنهایی جلوی این نوع فریب را نمی‌گیرد.

Group-IB توصیه می‌کند پیش از واردکردن اطلاعات کارت، اصالت فروشگاه و نشانی آن بررسی شود و تخفیف‌های غیرعادی زنگ خطر تلقی شوند. افرادی که اطلاعات کارت یا رمز خود را در چنین صفحاتی وارد کرده‌اند، باید فوراً به بانک یا صادرکننده کارت اطلاع دهند.

منبع: Group-IB