サイバー犯罪者は最近、TikTok または Google をテーマにしたコンテンツを使用して TikTok for Business アカウントをターゲットにするように設計された新しい一連のフィッシング ページを展開しました。
プッシュセキュリティは言った 同社は、3 月 24 日に登録された Adversary-in-the-Middle (AiTM) フィッシング ページの新たな波を 9 秒以内に特定しました。
これらのページのクラスターはすべて、同じレジストラである Nicenic International Group を使用して Cloudflare の背後でホストされており、Push Security によれば、これは一括フィッシング ドメイン登録によく悪用されているという。
これらのページには共通の命名規則があり、welcome.careers* からさまざまに派生したものになっています。[.]コム。 Push Security の研究者によると、このスタイルの悪意のあるドメインのリストは、キャンペーンが強化されるにつれて増加すると予想されます。
リンクをクリックすると、悪意のあるページが読み込まれる前に、最初にユーザーが正規の Google Cloud Storage サイトにリダイレクトされます。
このサイトでは、セキュリティボットによるページの分析を防ぐために、Cloudflare Turnstile チェックを採用しています。
被害者には TikTok または Google をテーマにしたコンテンツが提供されます。ユーザーがワークフローを進めると、最終的には AiTM フィッシング ページに誘導されます。
この場合、被害者は、実際にはリバース プロキシ AiTM フィッシング キットの先頭にある悪意のあるログイン ページが表示される前に、基本情報フォームに記入する必要があります。
脅威アクターが TikTok を狙う理由
TikTok for Business アカウントは通常、企業のマーケティング チームが広告キャンペーンを管理するために使用します。
Push Securityは、GoogleやMicrosoftなどのSSOプラットフォームを複製するために脅威研究者が10ページのフィッシングページを傍受していることを考えると、TikTokをターゲットにした開発は「注目に値する」と述べた。
「TikTokは一見すると奇妙な選択のように思える。しかし、TikTokが歴史的に悪意のあるリンクやソーシャルエンジニアリングの指示を配布するために悪用されてきたことを考えると、より理にかなっている」とPush Securityは3月26日に公開したブログで述べた。
このプラットフォームは、Windows、Spotify、CapCut のアクティベーション ガイドとして提示された AI 生成ビデオによる ClickFix スタイルの指示を介して情報窃取者を配信するために使用されてきました。
ソーシャルメディアプラットフォームは、仮想通貨詐欺師の「共通の狩場」でもあります。
ほとんどのユーザーは「Google でログイン」を選択するため、Google を使用して TikTok アカウントにログインすると、実質的に両方のアカウントが侵害された広告の配布に一度に使用されることになることが注目されています。これにより、サイバー犯罪者がアド マネージャー アカウントをターゲットにしてマルバタイジング詐欺を強化する Google アド マネージャーの悪用チェーンが始まる可能性があります。
画像クレジット: JarTee / Shutterstock.com
#ビジネス向け #TikTok #を狙う #AiTM #フィッシングの新たな波