بتازگی نوع جدیدی از فیشینگ شناسایی شده، که در آن از تلگرام به عنوان بکاند حملات استفاده میشود. علت آن هم اینست که با این کار، شخص مهاجم نیازی به هاست، دامنه و سرور جداگانه ندارد و احتمال شناسایی شدنش تا حد زیادی کاهش مییابد.
در ابتدا یک درگاه جعلی ساخته میشود و قربانی با مهندسی اجتماعی یا طرق دیگر، به آن هدایت میشود.
سپس اطلاعات کارت بانکی وی از طریق XHR به api.telegram.org فرستاده میشود که هاست ایپیآی باتهای تلگرامی است.
در نهایت مهاجم با در دست داشتن اطلاعات بانکی قربانی، اقدام به سرقت از آن میکند.
گفتنی است که مهاجم نیاز به دانش فنی چندانی ندارد، و تنها با استفاده از کیتهای فیشینگ میتواند حمله را صورت دهد.
https://t.me/bitbaanlab/265
این افزونه بدافزارها، ترکرها، کوکیها و دیگر کدهای مخرب را تا حد خوبی مسدود میکند.
همچنین با استفاده از آن، کاربر کنترل کاملی به اینکه مرورگرش به چه سایتهایی متصل شود، چه نوع دادههایی را دانلود و چه چیزهایی را اجرا میکند، خواهد داشت.