Código HTML do Conteúdo

Post: Mobile Phishers direciona clientes de corretagem no esquema de caixa 'rampa e despejo' - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Grupos cibercriminais especializados em kits avan&ccedil;ados de phishing m&oacute;vel desenvolveram suas opera&ccedil;&otilde;es al&eacute;m de roubar dados do cart&atilde;o de pagamento para a inscri&ccedil;&atilde;o em carteira m&oacute;vel, agora girando para explorar contas de corretagem em esquemas sofisticados de &lsquo;rampa e dump&rsquo;. </p> <p>Essa mudan&ccedil;a, conforme detalhada em pesquisas recentes de especialistas em seguran&ccedil;a, aproveita as credenciais do usu&aacute;rio para manipular os pre&ccedil;os das a&ccedil;&otilde;es estrangeiras, contornando os controles de seguran&ccedil;a tradicionais que impedem transfer&ecirc;ncias diretas de fundos. </p> <p>Diferentemente das fraudes convencionais de bomba e despejo que dependem do hype das m&iacute;dias sociais para aumentar os valores de estoque de centavos, as opera&ccedil;&otilde;es de rampa e despejo usam negocia&ccedil;&otilde;es coordenadas em v&aacute;rias contas seq&uuml;estradas para aumentar artificialmente os pre&ccedil;os das a&ccedil;&otilde;es sem promo&ccedil;&atilde;o externa. </p> <h2 id="evolution-of-phishing-tactics-from-card-data-to-st"><strong>Evolu&ccedil;&atilde;o das t&aacute;ticas de phishing </strong></h2> <p>De acordo com a Krebson Security, uma vez que as a&ccedil;&otilde;es direcionadas atinjam um limiar predeterminado, os autores vendem participa&ccedil;&otilde;es, deixando investidores leg&iacute;timos com ativos desvalorizados e perdas substanciais.</p> <p>A Autoridade Reguladora da Ind&uacute;stria Financeira (FINRA) emitiu avisos destacando como essa manipula&ccedil;&atilde;o decorre de negocia&ccedil;&otilde;es controladas por atores maliciosos, resultando em colapsos do pre&ccedil;o das a&ccedil;&otilde;es catastr&oacute;ficas que refletem os golpes tradicionais, mas operam atrav&eacute;s da din&acirc;mica interna do mercado.</p> <p>A Ford Merrill, pesquisadora de seguran&ccedil;a da Secalliance, acompanhou essa atividade &agrave;s comunidades de telegrama em l&iacute;ngua chinesa, vendendo abertamente essas ferramentas de phishing. </p> <p>Esses kits, refinados nos &uacute;ltimos tr&ecirc;s anos, permitem que os invasores se preponham em a&ccedil;&otilde;es de baixa liquidez, como ofertas p&uacute;blicas iniciais chinesas (IPOs) ou estoques de centavos, liquidando as posi&ccedil;&otilde;es existentes das v&iacute;timas e os fundos reais. </p> <p>Os autores coordenam as compras cronometradas em contas phished para aumentar os pre&ccedil;os e depois despejar a&ccedil;&otilde;es com lucro. </p> <p>Este m&eacute;todo explora vulnerabilidades na corretora <a href="https://gbhackers.com/scattered-spider-hackers-target-it-support-teams/" rel="noreferrer noopener" target="_blank">Autentica&ccedil;&atilde;o multifatorial</a> (MFA) Sistemas, particularmente aqueles que dependem de c&oacute;digos de senha (OTPs) Phishable (OTPs) entregues por SMS ou chamadas automatizadas. </p> <p>Por exemplo, plataformas como Schwab e Fidelity oferecem op&ccedil;&otilde;es de OTP que podem ser interceptadas durante os ataques de phishing, onde as v&iacute;timas s&atilde;o atra&iacute;das por meio de mensagens falsificadas que reivindicam a suspens&atilde;o da conta e solicitadas a inserir credenciais e c&oacute;digos de verifica&ccedil;&atilde;o. </p> <p>Mesmo as notifica&ccedil;&otilde;es push baseadas em aplicativos permanecem suscet&iacute;veis se os invasores iniciarem logins com dados roubados, levando a aprova&ccedil;&atilde;o dos usu&aacute;rios.</p> <h2 id="technical-underpinnings-and-mitigation-challenges"><strong>Fundamentos t&eacute;cnicos</strong></h2> <p>Os kits de phishing, frequentemente demonstrados em v&iacute;deos de fornecedores no Telegram, incluem modelos personaliz&aacute;veis imitando grandes corretoras, enviadas pelo IMessage da Apple ou pelo RCS do Google por maior legitimidade. </p> <p>Um fornecedor not&aacute;vel, conhecido como &ldquo;Outsider&rdquo; (anteriormente &ldquo;Chenlun&rdquo;), fornece kits que colhem nomes de usu&aacute;rio, senhas e OTPs, adaptando -se facilmente a alvos como Schwab, enquanto expans&iacute;veis para outras pessoas. </p> <p>Isso se baseia em ondas de phishing anteriores de 2022-2024, que falsificaram entidades como o Servi&ccedil;o Postal dos EUA para inscrever cart&otilde;es em carteiras m&oacute;veis usando OTPs phished.</p> <p>&Agrave; medida que as institui&ccedil;&otilde;es financeiras refor&ccedil;avam o provisionamento de carteira, exigindo fraudadores de inscri&ccedil;&atilde;o baseados em aplicativos, redireciam os esfor&ccedil;os para corretoras com MFA mais fraco, como as op&ccedil;&otilde;es de Schwab para SMS, chamadas ou notifica&ccedil;&otilde;es de aplicativos, todas vulner&aacute;veis a <a href="https://gbhackers.com/hackers-exploit-social-engineering/" rel="noreferrer noopener" target="_blank">Engenharia Social</a>.</p> <p>Merrill <a href="https://krebsonsecurity.com/2025/08/mobile-phishers-target-brokerage-accounts-in-ramp-and-dump-cashout-scheme/" rel="noreferrer noopener nofollow" target="_blank">Notas</a> A ingenuidade do esquema na dissocia&ccedil;&atilde;o de tra&ccedil;os de fraude: os atacantes podem comprar a&ccedil;&otilde;es em trocas chinesas leg&iacute;timas, beneficiando-se da infla&ccedil;&atilde;o de pre&ccedil;os impulsionada por contas comprometidas com sede nos EUA sem v&iacute;nculos diretos.</p> <p>A coordena&ccedil;&atilde;o pode envolver contas de phishing em tempo real ou pr&eacute;-armazenadas, suportadas por operadores humanos que gerenciam bancos de dispositivos para distribui&ccedil;&atilde;o de isca e captura de OTP. </p> <p>Intelig&ecirc;ncia artificial, incluindo grandes modelos de idiomas, acelera o desenvolvimento de kits, reduzindo as barreiras para criminosos cibern&eacute;ticos e permitir itera&ccedil;&otilde;es r&aacute;pidas.</p> <p>Enquanto algumas corretoras como a Vanguard oferecem alternativas robustas, como as teclas de hardware do 2&ordm; fator universal (U2F) que resistem ao phishing, exigindo lags de ado&ccedil;&atilde;o generalizada de intera&ccedil;&atilde;o f&iacute;sica. </p> <p>O pedido de fevereiro de 2025 do FBI para as informa&ccedil;&otilde;es da v&iacute;tima ressalta a escala do esquema, com a FINRA enfatizando amea&ccedil;as em todo o setor. </p> <p>A mitiga&ccedil;&atilde;o requer a mudan&ccedil;a para o MFA n&atilde;o fisic&aacute;vel, o monitoramento aprimorado de transa&ccedil;&otilde;es para padr&otilde;es an&ocirc;malos e a educa&ccedil;&atilde;o do usu&aacute;rio em vetores emergentes de fraude. </p> <p>&Agrave; medida que os ecossistemas de phishing amadurecem, a integra&ccedil;&atilde;o de defesas orientadas pela IA e supervis&atilde;o regulat&oacute;ria ser&aacute; crucial para combater essas amea&ccedil;as adaptativas, impedindo uma eros&atilde;o de confian&ccedil;a nos mercados financeiros. </p> <p><strong>Encontre esta not&iacute;cia interessante! Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></p> </div></div>