2025 年 11 月 20 日The Hacker Newsオンライン詐欺 / Web セキュリティ
CTM360 は、偽の認証ポータルとなりすましページのネットワークを介して世界中のユーザーをターゲットに、急速に拡大している WhatsApp アカウント ハッキング キャンペーンを特定しました。内部的には HackOnChat と呼ばれるこのキャンペーンは、WhatsApp の使い慣れた Web インターフェイスを悪用し、ソーシャル エンジニアリング戦術を使用してユーザーをだましてアカウントを侵害させます。
調査員らは、安価なトップレベル ドメインでホストされ、最新の Web サイト構築プラットフォームを通じて迅速に生成される数千の悪意のある URL を特定しました。これにより、攻撃者は新しいページを大規模に展開できます。キャンペーンの活動ログには、ここ数週間で数百件の事件が発生しており、中東とアジア全体で顕著に増加していることが示されています。
ハッキング活動と悪用手法
これらのハッキング活動を支配しているのは 2 つのテクニックです。の セッションハイジャック、攻撃者がリンクされたデバイスの機能を悪用して、アクティブな WhatsApp Web セッションをハイジャックする場合、 アカウント乗っ取りこれには、被害者をだまして認証キーを引き渡させ、攻撃者にアカウントの完全な制御を許可することが含まれます。攻撃者は、偽のセキュリティ アラート、WhatsApp Web に似たポータル、なりすましのグループ招待メッセージのテンプレートを使用して、これらのリンクをプッシュします。これらのサイトは、グローバル リーチ向けにさらに最適化されており、多言語サポートと、複数の地域のユーザーにインターフェイスを適応させる国コード セレクターを備えています。
詐欺師が WhatsApp アカウントの制御を取得すると、それを悪用して被害者の連絡先をターゲットにし、多くの場合、信頼できる情報源を装って金銭や機密情報を要求します。また、メッセージ、メディア、文書を精査して個人データ、財務データ、または個人データを盗む可能性があり、これらのデータは詐欺、なりすまし、恐喝に使用される可能性があります。多くの場合、これらの攻撃は侵害されたアカウントを使用して被害者の連絡先にフィッシング メッセージが送信されるためさらに拡大し、詐欺を広める一連の攻撃を生み出します。
HackOnChat は、ソーシャル エンジニアリングが今日でも最も拡張性の高い攻撃ベクトルの 1 つであることを示しています。特に、攻撃者が信頼できる使い慣れたインターフェイスと、それらを中心に構築された人間の信頼を悪用する場合に当てはまります。
詳細については、こちらをご覧ください www.ctm360.com
この記事は面白かったですか?この記事は、私たちの大切なパートナーの一人からの寄稿記事です。フォローしてください Google ニュース、 ツイッター そして リンクトイン 私たちが投稿する独占的なコンテンツをさらに読むには。
#CTM360 #が世界規模の #WhatsApp #ハイジャック #キャンペーンを暴露 #HackOnChat