پلتفرم فیشینگ-به-عنوان-سرویس (PhaaS) دارکولا در حال آمادهسازی نسخه جدیدی است که به مجرمان سایبری امکان کلون کردن وبسایت مشروع هر برندی و ایجاد نسخه فیشینگ آن را میدهد، که این امر مهارت فنی مورد نیاز برای انجام حملات فیشینگ در مقیاس وسیع را به شدت کاهش میدهد. شرکت امنیت سایبری نتکرافت اعلام کرد که از زمان افشای اولیه این پلتفرم در اواخر مارس ۲۰۲۴، بیش از ۹۵ هزار دامنه فیشینگ جدید دارکولا، نزدیک به ۳۱ هزار آدرس IP را شناسایی و مسدود کرده و بیش از ۲۰ هزار وبسایت تقلبی را از دسترس خارج کرده است.
بزرگترین تغییر در دارکولا، قابلیت تولید کیت فیشینگ برای هر برندی به صورت درخواستی است. توسعهدهندگان اصلی این سرویس در پستی در کانال تلگرام خود با بیش از ۱۲۰۰ مشترک اعلام کردند: “اکنون میتوانید ظرف ۱۰ دقیقه تولید یک صفحه جلویی را با استفاده از darcula-suite تکمیل کنید.” نسخه سوم دارکولا علاوه بر ارائه داشبوردهای مدیریتی برای نظارت بر عملکرد کمپینهای فیشینگ، ابزاری برای تبدیل جزئیات کارتهای اعتباری سرقت شده به تصویر مجازی کارت قربانی ارائه میدهد که میتواند اسکن شده و به کیف پول دیجیتال اضافه شود. این کارتها روی تلفنهای یکبار مصرف بارگذاری شده و به سایر مجرمان فروخته میشوند.
کلمات کلیدی : فیشینگ, دارکولا, امنیت سایبری, مجرمان سایبری, کلون وبسایت, کارت اعتباری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.