EvilTokens که نخستین بار در مارس توسط شرکت Sekoia مستندسازی شد، یک سرویس فیشینگ تجاری است که با هزینه راهاندازی ۱٬۵۰۰ دلار و اشتراک ماهانه ۵۰۰ دلار به مجرمان سایبری فروخته میشود و از هوش مصنوعی برای خودکارسازی کمپینهای جعل هویت ایمیل تجاری (BEC) بهره میگیرد. بر اساس گزارش Push Security در آوریل، حملات فیشینگ کد دستگاه در طول یک سال گذشته ۳۷ برابر افزایش یافته و اکنون حداقل ۱۱ کیت فیشینگ این تکنیک را به مجرمان سایبری ارائه میدهند. ARToken علاوه بر قابلیتهای شناختهشده EvilTokens، ویژگیهای جدیدی نیز دارد؛ از جمله پایش همزمان چندین صندوق پستی ربودهشده برای کلمات کلیدی خاص، بارگذاری توکنهای سرقتشده از منابع دیگر، و استفاده از صفحات فیشینگ که محتوای خود را بر اساس موقعیت مکانی قربانی بهروزرسانی میکنند.
کلمات کلیدی : فیشینگ کد دستگاه, پلتفرم فیشینگ به عنوان سرویس, ARToken, سرقت توکن احراز هویت, دور زدن احراز هویت چندعاملی, حملات فیشینگ Microsoft 365

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.