Multi-phishing od strane istog aktera: Raiffeisen, Pošta, SBB
#8
Možda nije ista ekipa al ću ih stavim ovde jer je veoma slično sa sve IPFS-om:

stigne mejl sa hakovanog mejl naloga ili hostinga:

   

URL je ipfs.eth.aragon .network/ipfs/bafybeieq2xwiltfmsvnumzwer45xhihs6bahf7ipjek3ecd73rj45ga5wy

Dok IPFS otvara kako god, konačnu stranicu otvara samo preko mobilnog UA. 

I to otvara u iframe koristeći javascript i document.write, tako da URL ostaje IPFSov ali u iframe se otvara payment.posta.rs1-package.ttapowerco .com/rs/ :

   

I konačno stranica:

   

karticu šalje na payment.posta.rs1-package.ttapowerco .com/rs/auth/action.php u form data ima step: "cc" što sam viđao već negde

onda šalje na "verifikaciju" payment.posta.rs1-package.ttapowerco .com/rs/auth/code.php?verification=

   

onda traži 2fa koji šalje na isti onaj action.php ali u form data ima step: "sms":

   

onda mi javi da je greška payment.posta.rs1-package.ttapowerco .com/rs/auth/error.php?verification=

   
Reply


Messages In This Thread
RE: Multi-phishing od strane istog aktera: Raiffeisen, Pošta, SBB - by milos_rs - 12-22-2023, 11:01 AM

Forum Jump:


Users browsing this thread: 1 Guest(s)