
Sicherheitsforscher haben eine ausgeklügelte Phishing-as-a-Service-Plattform (PhaaS) enttarnt, die eine ernstzunehmende Gefahr für Unternehmen auf der ganzen Welt darstellt. Der Bedrohungsakteur hinter diesen Phishing-Kampagnen, vom Team „Morphing Meerkat“ genannt, nutzt DNS-Mail-Exchange-Records (MX), um Login-Seiten von mehr als 100 Marken nachzuahmen und gezielt Zugangsdaten zu stehlen. Sobald ein Opfer auf einen Phishing-Link klickt, fragt das Phishing-Kit den MX-Record der E-Mail-Domain des Opfers ab, um den verwendeten Service-Provider zu ermitteln. Auf dieser Basis wird in Echtzeit eine gefälschte Login-Seite generiert, die dem tatsächlichen Anmeldeportal des jeweiligen Anbieters täuschend echt nachempfunden ist. Phishing-as-a-Service von…
Der Beitrag Ausgeklügelte Phishing-as-a-Service-Plattform (PhaaS) erschien zuerst auf B2B Cyber Security.