TGViewer
CTT Report Hub CTT Report Hub @aptreports · 3.51K subscribers
Post #33031 52
CTT Report Hub #ParsedReport #CompletenessLow 02-10-2026 Convincing Free Mobile phishing emails appear after data breach https://www.malwarebytes.com/blog/threat-intel/2026/10/revolut-phishing-texts-appear-days-after-data-breach-clone Report completeness: Low Victims:…
#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)

------
Злоумышленники эксплуатируют утечку данных Free Mobile 2024 года в рамках изощренных фишинговых кампаний. Они используют брендированные электронные письма, обманные ссылки, домены-двойники и клоны веб-сайтов, чтобы заставить клиентов раскрыть информацию об учетных записях и финансовых данных.
-----

После утечки данных в октябре 2024 года у французского телекоммуникационного провайдера Free Mobile злоумышленники усилили фишинговую активность, нацеленную на клиентов компании. В результате утечки были раскрыты конфиденциальные сведения, включая данные банковских счетов и учетные данные для входа, за чем последовало множество мошеннических кампаний. По имеющимся данным, ранние кампании отличались низким качеством текста, однако более недавняя операция использует профессионально разработанные электронные письма и веб-сайты, которые тесно имитируют фирменный стиль Free Mobile, шаблоны и коммуникации, связанные с учетными записями.

Наблюдаемое фишинговое письмо было отправлено с адреса `freemobile-regularisation@knowledgegrowthcenter[.\]help`. В нем использовались логотип Free Mobile и оформление, выглядящее легитимно, а также содержалась ссылка, которая, казалось, указывала на `regularisation.free.fr`. Однако ссылка перенаправляла жертв на `espace-free-mobile[.\]pro` — недавно зарегистрированный домен, размещенный через Cloudflare. Соответствующая фишинговая страница была разработана так, чтобы выглядеть как официальный сайт Free Mobile, что повышало вероятность того, что клиенты введут данные своих учетных записей или финансовую информацию. Сообщается, что также появились дополнительные убедительные домены, связанные с Free Mobile, которые также используют инфраструктуру Cloudflare.

Кампания в основном опирается на имперсонацию брендов, обманные адреса эл. почты, ссылки-двойники, недавно зарегистрированные доменные имена и клонированные веб-страницы для сбора конфиденциальной информации клиентов. Активность демонстрирует, как злоумышленники могут использовать осведомленность о реальной утечке данных, чтобы сделать фишинговые сообщения, связанные с учетными записями, правдоподобными. Пользователям следует избегать доступа к услугам учетных записей через ссылки из нежелательных писем и вместо этого переходить непосредственно на официальный сайт или в приложение Free Mobile. Важно проверять доменное имя, отображаемое в браузере, поскольку мошенническая инфраструктура использует доменные имена, не принадлежащие Free Mobile.
More from @aptreports
  1. Oct 5, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  2. Oct 5, 2026#ParsedReport #CompletenessLow 02-10-2026 Convincing Free Mobile phishing emails appear af…
  3. Oct 5, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
  4. Oct 5, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  5. Oct 5, 2026#ParsedReport #CompletenessHigh 02-10-2026 Partisan Zmiy: Back on the Radar https://rt-sol…
  6. Oct 5, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →