
Les chercheurs de Varonis ont identifié un nouveau kit de phishing, appelé Homme araignéequi permet de créer des sites internet similaires à ceux de nombreuses banques européennes. Les services de cryptomonnaie font également partie des cibles des cybercriminels. Le but est évidemment de voler les identifiants de connexion pour ensuite prendre le contrôle des comptes.
Kit de phishing modulaire
Les kits de phishing sont des packages « tout-en-un » qui incluent la génération d'e-mails (de plus en plus avec l'intelligence artificielle), la création de faux sites, la capture d'identifiants et la gestion des données volées en temps réel. Dans le cas d Homme araignée Il est possible de créer des copies presque parfaites des sites de nombreuses banques européennes, notamment Deutsche Bank, ING, Comdirect, Blau, O2, CaixaBank, Volksbank et Commerzbank.
Le kit vous permet également de créer de fausses versions des portails de fournisseurs connus crypto-monnaiestels que Ledger, Metamask et Exodus, ainsi que de faux sites fintech, dont Klarna et PayPal. Spiderman est modulaire, de nouvelles cibles et méthodes d'authentification peuvent donc être ajoutées. À l'aide d'une fonctionnalité spécifique, une page de phishing avec connexion, demande de code 2FA ou PhotoTAN (similaire au code QR) et formulaire de carte de crédit est automatiquement créée.
Un panneau de contrôle pratique permet aux cybercriminels de surveiller les attaques en temps réel, de suivre les entrées des victimes, de collecter des informations sur les appareils et de voler diverses données. Pour réduire le risque d'être bloqué par les chercheurs en sécurité, des fonctionnalités de liste blanche (uniquement le trafic provenant de pays, de réseaux et de VPN spécifiques), de filtres d'appareils (pages de phishing affichées uniquement sur des appareils spécifiques) et de redirection personnalisée (les visiteurs indésirables sont envoyés vers Google ou d'autres pages légitimes) sont disponibles.
Spiderman vous permet enfin de capturer plusieurs données en une seule session : nom, nom d'utilisateur, mot de passe, date de naissance, numéro de téléphone, détails de la carte de crédit, agent utilisateur et adresse IP. Ces informations sont exploitées à des fins de piratage de compte, d'attaques d'échange de carte SIM, de fraude par carte de crédit et d'usurpation d'identité.