12-26-2025, 09:18 PM
Aktuelna je još jedna Bex phishing kampanja, a lažni sajt koji se koristi u prevari pokazuje ranjivost tipa Stored XSS.
Na samoj stranici vidljiv je i postojeći chat log, iz kog je jasno da je jedna od žrtava već unela verifikacioni kod, što ukazuje da je prevara bila uspešna.
Za proces uplate koriste platformu MoonPay.
Unos osnovnog XSS payloada u chat rezultira njegovim automatskim izvršavanjem pri svakom otvaranju stranice, a payload se trajno čuva, što potvrđuje postojanje ranjivosti.
Trenutno nemam vremena za detaljniju tehničku analizu, pa bi bilo korisno da neko iz grupe ukoliko je u mogućnosti da preuzme dalju analizu svega.
Linkovi:
Na samoj stranici vidljiv je i postojeći chat log, iz kog je jasno da je jedna od žrtava već unela verifikacioni kod, što ukazuje da je prevara bila uspešna.
Za proces uplate koriste platformu MoonPay.
Unos osnovnog XSS payloada u chat rezultira njegovim automatskim izvršavanjem pri svakom otvaranju stranice, a payload se trajno čuva, što potvrđuje postojanje ranjivosti.
Trenutno nemam vremena za detaljniju tehničku analizu, pa bi bilo korisno da neko iz grupe ukoliko je u mogućnosti da preuzme dalju analizu svega.
Linkovi:
- Instagram objava i slike: https://www.instagram.com/p/DStC9z5iD5m/?img_index=6
- Lažni sajt i chat log: https://bexexpress-rs.7433.click/tpobeob

