RSS Sicherheitsboulevard
Folgen
Kalifornische Steuerrückerstattung Mobile Phish
"Eine neue mobile Phishing-Betrugsmasche, die sich als das Franchise Tax Board (Steuerbehörde) von Kalifornien ausgibt, gewinnt in letzter Zeit erheblich an Zugkraft. Diese Phishing-Seiten, die in Windows-Browsern nicht geladen werden, sind darauf ausgelegt, persönliche Informationen zu stehlen. Nachdem sie Benutzerdaten gesammelt haben, behauptet der Betrug, dass eine Rückerstattung in Höhe von 1050 Dollar verfügbar ist und bietet an, diese aufgrund von Systemwartungsarbeiten per Kreditkarte zu senden. Opfer werden nach ihrer Kartennummer, dem Ablaufdatum und dem CVV-Code gefragt. Die Analyse zeigt über 300 Domains, die ein Muster aufweisen, das mit "ftb.cagov" oder "ftb.ca-gov" beginnt und die Top-Level-Domains .cfd oder .cc verwendet. Viele dieser Domains wurden bei Dominet (HK) Limited registriert und werden von TENCENT gehostet, wobei ein Teil des Datenverkehrs aus Datenschutzgründen über CloudFlare geleitet wird. Frühere Phishing-Kampagnen ahmeten im Juni das kalifornische DMV (Department of Motor Vehicles – Kraftfahrzeugamt) nach, gefolgt von dem FTB-Betrug ab August. Ein verwandtes Muster "cagov-XX.cfd" und "ca-gov-XX.cfd" tauchte ebenfalls Ende August auf, wobei Domains auf TENCENT gehostet werden. Untersuchungen zeigen, dass mindestens 105 Domains über vier spezifische TENCENT-IP-Adressen gehostet werden."