加拿大的主要银行冒充了两年的网络钓鱼活动

加拿大的一些最大的银行受到了为期两年的网络钓鱼活动的打击,欺诈者冒充他们骗取客户的网上银行登录信息。

Check Point的一个网络安全研究小组发现,总共14家银行,包括加拿大帝国商业银行(CIBC),多伦多多明尼翁(TD)加拿大信托和丰业银行,都看到了相似的域名,其名称曾被用来误导合法客户进入网上诱骗页面,要求他们输入银行凭证。

在检查了一个链接到乌克兰IP地址的URL之后,Check Point发现了一大堆URL,它们冒充了链接到该地址的加拿大银行。这也导致在同一网块下的其他IP地址被发现,从而揭示了伪造但看上去真实的URL的“大规模基础结构”。

最近,拥有1600万客户并且是加拿大市值最大的银行的加拿大皇家银行(RBC)成为假冒者的受害者。

Check Point发送给RBC客户的电子邮件的屏幕截图

发送给RBC客户的电子邮件中包含带有银行徽标的PDF,要求他们续签RBC Express“数字证书”,并提供“授权码”,客户在重定向到网络钓鱼链接时必须使用该授权码。该URL要求客户输入其登录ID和密码。

阅读更多:渣打银行从新加坡电信(Singtel)担任新的网络安全全球负责人

Check Point发现冒名顶替者使用了RBC官方网站的屏幕截图,然后在信息字段上方分层了不可见的文本框。

客户尝试登录后,假冒者可能会保存他们的凭据,然后将其重定向到注册页面,在该页面中要求他们输入网络钓鱼电子邮件中收到的授权代码。然后要求他们等待,直到生成伪造的数字证书。

当Check Point交叉引用用于欺骗RBC的PDF附件与其他类似钓鱼诈骗犯规的银行时,才意识到这些假冒者已经运作了两年。 Check Point在PDF附件中使用的措词中发现了连续性,并且在某些情况下,PDF受密码保护以逃避检测。

Check Point确认它现在“已成功拦截了上述攻击,并能够阻止此活动中涉及的所有恶意附件”。

阅读下一篇:英国政府正在调查与2019年LSE中断的网络攻击链接

资讯来源:由0x资讯编译自BACKINGTECH。版权归作者Ruby Hinchliffe所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢