#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)
------
Злоумышленники эксплуатируют утечку данных Free Mobile 2024 года в рамках изощренных фишинговых кампаний. Они используют брендированные электронные письма, обманные ссылки, домены-двойники и клоны веб-сайтов, чтобы заставить клиентов раскрыть информацию об учетных записях и финансовых данных.
-----
После утечки данных в октябре 2024 года у французского телекоммуникационного провайдера Free Mobile злоумышленники усилили фишинговую активность, нацеленную на клиентов компании. В результате утечки были раскрыты конфиденциальные сведения, включая данные банковских счетов и учетные данные для входа, за чем последовало множество мошеннических кампаний. По имеющимся данным, ранние кампании отличались низким качеством текста, однако более недавняя операция использует профессионально разработанные электронные письма и веб-сайты, которые тесно имитируют фирменный стиль Free Mobile, шаблоны и коммуникации, связанные с учетными записями.
Наблюдаемое фишинговое письмо было отправлено с адреса `freemobile-regularisation@knowledgegrowthcenter[.\]help`. В нем использовались логотип Free Mobile и оформление, выглядящее легитимно, а также содержалась ссылка, которая, казалось, указывала на `regularisation.free.fr`. Однако ссылка перенаправляла жертв на `espace-free-mobile[.\]pro` — недавно зарегистрированный домен, размещенный через Cloudflare. Соответствующая фишинговая страница была разработана так, чтобы выглядеть как официальный сайт Free Mobile, что повышало вероятность того, что клиенты введут данные своих учетных записей или финансовую информацию. Сообщается, что также появились дополнительные убедительные домены, связанные с Free Mobile, которые также используют инфраструктуру Cloudflare.
Кампания в основном опирается на имперсонацию брендов, обманные адреса эл. почты, ссылки-двойники, недавно зарегистрированные доменные имена и клонированные веб-страницы для сбора конфиденциальной информации клиентов. Активность демонстрирует, как злоумышленники могут использовать осведомленность о реальной утечке данных, чтобы сделать фишинговые сообщения, связанные с учетными записями, правдоподобными. Пользователям следует избегать доступа к услугам учетных записей через ссылки из нежелательных писем и вместо этого переходить непосредственно на официальный сайт или в приложение Free Mobile. Важно проверять доменное имя, отображаемое в браузере, поскольку мошенническая инфраструктура использует доменные имена, не принадлежащие Free Mobile.
Post #33031
52
CTT Report Hub #ParsedReport #CompletenessLow 02-10-2026 Convincing Free Mobile phishing emails appear after data breach https://www.malwarebytes.com/blog/threat-intel/2026/10/revolut-phishing-texts-appear-days-after-data-breach-clone Report completeness: Low Victims:…