Uma nova plataforma de automação de phishing chamada Quantum Route Redirect está usando cerca de 1.000 domínios para roubar credenciais de usuários do Microsoft 365.
O kit vem pré-configurado com domínios de phishing para permitir que agentes de ameaças menos qualificados obtenham resultados máximos com o mínimo de esforço.
Desde agosto, analistas da empresa de conscientização de segurança KnowBe4 notaram ataques de redirecionamento de rota quântica (QRR) em uma ampla geografia, embora quase três quartos estejam localizados nos EUA.

Os ataques começam com um e-mail malicioso feito para aparecer como uma solicitação do DocuSign, uma notificação de pagamento, um correio de voz perdido ou um código QR.
explica KnowBe4.
“A escolha de hospedar em domínios legítimos pode ajudar a projetar socialmente os alvos humanos desses ataques.”
A KnowBe4 diz que identificou cerca de 1.000 domínios que hospedam páginas de phishing QRR.
Um mecanismo de filtragem integrado pode distinguir entre bots e visitantes humanos, dizem os pesquisadores, acrescentando que o QRR pode redirecionar vítimas em potencial para uma página de phishing, enquanto sistemas automatizados, como ferramentas de segurança de e-mail, são enviados para sites benignos.

VoidProxy, Darcula, Morphing Meerkate Magnata 2FA.
No entanto, existem métodos de defesa que podem proteger contra essa ameaça.
Os analistas da KnowBe4 recomendam a implementação de uma filtragem de URL robusta que possa detectar tentativas de phishing, juntamente com ferramentas que possam monitorar contas em busca de sinais de comprometimento se as credenciais de um usuário forem roubadas.
Bill Toulas
Bill Toulas é redator de tecnologia e repórter de notícias de segurança da informação com mais de uma década de experiência trabalhando em várias publicações online, cobrindo código aberto, Linux, malware, incidentes de violação de dados e hacks.