> > Phishing su larga scala: come i truffatori hanno ingannato i clienti di Créd...

Phishing su larga scala: come i truffatori hanno ingannato i clienti di Crédit Agricole

Phishing su larga scala: come i truffatori hanno ingannato i clienti di Crédit Agricole

In meno di una settimana, 912 persone sono state ingannate da truffatori che si spacciavano per Crédit Agricole, rivelando i loro dati bancari.

In un periodo di appena sette giorni, 912 persone sono cadute vittima di una sofisticata truffa informatica che ha preso di mira i clienti di Crédit Agricole. I criminali, abilmente mascherati da dipendenti della banca, hanno sfruttato tecniche di phishing per ottenere dati sensibili e compiere frodi.

La campagna di phishing è stata resa possibile grazie all’accesso a credenziali rubate, che hanno permesso ai truffatori di inviare email apparentemente legittime.

Questo attacco ben coordinato ha rivelato un livello di pianificazione e meticolosità che ha lasciato tracce rintracciabili dagli investigatori.

L’accesso ai sistemi di Crédit Agricole

Per ingannare le vittime in modo efficace, i truffatori hanno ottenuto accesso a uno dei sistemi utilizzati da Crédit Agricole per inviare email di servizio, come estratti conto e link per il reset delle password.

Questo accesso è stato cruciale per convincere le vittime, poiché le email sembravano provenire da un indirizzo e server fidati.

Le credenziali utilizzate per l’attacco erano probabilmente state acquistate sul dark web frutto di precedenti attacchi informatici. Questo ha permesso ai criminali di inviare una media di 7000 email truffa al giorno tutte con un’apparenza e una firma informatica credibili.

La selezione accurata delle vittime

Le campagne di phishing hanno un tempo limitato per raggiungere i loro obiettivi, soprattutto quando inviano un gran numero di email. Per evitare di essere scoperti rapidamente, i truffatori hanno selezionato con cura i loro bersagli. Non hanno inviato email a caso, ma hanno analizzato un grande database di clienti per identificare le vittime più vulnerabili.

Una volta ottenuti i dati personali delle vittime, i criminali hanno contattato i loro impiegati di riferimento in filiale. Questo approccio ha permesso loro di convincere le vittime ad abbonarsi a servizi inesistenti, intascando i soldi della truffa senza far scattare gli allarmi.

Il sistema di classifica e incentivi

Uno degli indizi più rivelatori della portata massiccia della campagna di phishing è stata la presenza di un sistema di classifica per premiare chi riusciva a guadagnare di più. Gli hacker hanno unito in un’unica operazione la ricerca di account compromessi, il furto di strumenti legittimi per l’invio di email, il targeting di dipendenti e clienti e l’ingegneria sociale per convincere le vittime a spendere.

Il sistema di classifica ha fatto sospettare che dietro l’attacco ci fosse un’organizzazione più capillare. Un bonus economico di 3000 dollari è stato offerto al truffatore che ha fatto guadagnare di più all’organizzazione, indicando che i criminali erano probabilmente al servizio di un sindacato criminale.

Continua sull'app Le notizie della tua città, in tempo reale.
Apri nell'app