Eine der wachsenden Gefahren der Internetkriminalität ist das Phishing-Toolkit. Wenn gut gestaltete und professionell verschlüsselte Webseiten, Authentifizierungsdienste und Verschleierungsfunktionen auch nur in die Hände eines Möchtegern-Cyberkriminellen gelangen, richten sie bei den als Opfer vorgesehenen Organisationen großen Schaden an.
Im Fall von 54 Banken und Finanzinstituten in der Europäischen Union in 10 Ländern hat das V3B-Phishing-Tool - so die Sicherheitsforscher von Resecurity - die Idee des Diebstahls von Login-Daten und Einmalpasswörtern während des Login-Vorgangs in die Realität umgesetzt.
Die Analyse zeigt, dass dieses Toolkit Folgendes umfasst
Was kostet diese hochmoderne Technologie?
Für nur $130 pro Monat erhält der Neuling unter den Bedrohungsakteuren Zugang zu einigen der besten Cybercrime-Technologien der Welt.
Auch wenn ich die imitierten Anmeldeseiten oder den Prozess noch nicht gesehen habe und davon ausgehe, dass er korrekt ist, gibt es einen Punkt in einem Phishing-Angriff mit diesem Phishing-Kit, an dem Unternehmen die Möglichkeit haben, ihn zu stoppen - wenn die erste Phishing-E-Mail den Posteingang des Benutzers erreicht.
Benutzer, die regelmäßig an Sicherheitsschulungen teilnehmen, sollten in der Lage sein, alle Social-Engineering-Tricks zu durchschauen und den Angriff als solchen zu erkennen, um die Angabe von Anmeldedaten und damit den böswilligen Zugriff zu verhindern.
PS: Sie mögen es nicht, auf weitergeleitete Links zu klicken? Kopieren und fügen Sie den folgenden Link einfach in Ihren Browser ein:
https://www.knowbe4.com/kmsat-security-awareness-training-demo