Admin
Администратор
Мошенники используют новую схему Smishing Error524, чтобы скрыть фишинговые сайты под видом ошибок Cloudflare.
Специалисты Group-IB раскрыли масштабную операцию, в рамках которой злоумышленники выдавали себя за более чем 260 брендов в 72 странах.
Схема Smishing Error524 активно использовалась с 2025 года. Жертвам отправляли SMS от имени известных компаний, банков и операторов связи, предлагая бонусы или предупреждая об истечении баллов. Ссылка вела на поддельный сайт, который показывал ошибку Cloudflare для неподходящих посетителей. Если жертва подходила под условия, открывалась фишинговая страница, запрашивающая личные и банковские данные. Информация передавалась злоумышленникам в реальном времени через зашифрованные каналы WebSocket. Больше всего доменов было обнаружено в Мексике, Чили и Колумбии. Основные цели — операторы связи, финансовые организации и программы лояльности.