根据
的报道,来自奥地利、比利时、芬兰、法国、德国、希腊、爱尔兰、意大利、卢森堡和荷兰的54家主要银行,其客户正遭受来自新型 V3B 的攻击,且攻击者正在通过Telegram不断获取该平台的访问权限。
根据Resecurity的报告,基于定制内容管理系统(CMS)开发的 V3B钓鱼工具,不仅提供了多种语言的钓鱼页面,还能拦截一次性密码(OTP)和银行账户详细信息,这些信息会通过 Telegram API被提取。V3B还支持二维码生成以创建钓鱼页面,并且特意设计了“智能ID”和“Photo TAN”功能,以规避瑞士和德国银行的认证方法。
研究人员表示:“……诈骗者开始实施替代性的 OTP/TAN 验证机制,而不仅依赖于传统的 SMS方法,这可能证实了反欺诈团队在防止账户接管时将面临的挑战,既涉及个人客户,也涉及企业客户。”
随着网络犯罪分子手段的日益复杂化,欧洲54家主要银行的客户需要保持警惕,采取必要措施保护个人及企业信息安全。网络钓鱼攻击的技术不断发展,防范措施也应随之升级,以应对新出现的各种威胁。
Leave a Reply