Мошенники используют фальшивые CAPTCHA для дорогих SMS
💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке международных SMS. Злоумышленники создают фейковые проверки на человечность, а после их прохождения жертва автоматически отправляет дорогостоящее сообщение на премиум-номера.
Операция построена на 120 кампаниях через платформу Keitaro — популярный трекер для арбитража трафика. Схема работает просто: пользователь видит якобы стандартную CAPTCHA, вводит код, но вместо проверки его телефон отправляет SMS на международные номера с высокими тарифами. Доходы делятся между операторами мошеннической сети и владельцами премиум-номеров.
Кампании активны в десятках стран и генерируют миллионы долларов ущерба. Исследователи отмечают, что атакующие используют сложную инфраструктуру с множеством доменов и прокси-серверов для обхода блокировок. Кстати, если вы ещё не проверили свои зависимости на предмет подозрительных JavaScript-библиотек — самое время.
Классический пример того, как социальная инженерия эволюционирует под новые технологии. CAPTCHA стала настолько привычной, что пользователи не задумываются о её легитимности. В корпоративной среде стоит добавить в awareness-тренинги примеры таких атак.
Hackernews
#IRSF #мошенничество #социнженерия #CAPTCHA
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.