Фальшива сторінка входу за десять хвилин, 97 брендів на вибір, 250 доларів на тиждень
Найнеприємніше в BlueKit це не технологія. Це прайс-лист. Двісті п'ятдесят доларів за тиждень, 480 за два тижні, 940 за місяць, а наприкінці серпня оператори заявляли про понад тисячу клієнтів.
Дослідники Malwarebytes стежать за сервісом відтоді, як він з'явився на кіберзлочинному форумі у квітні, і цього тижня опублікували свої висновки. Передплатник отримує 176 готових фальшивих сторінок входу для 97 брендів: Amazon, Google, Apple, Facebook, TikTok, American Express, Bank of America, OpenAI, GitHub, Cloudflare. Продавці рекламують їх як ідеальні до пікселя і готові до запуску одним кліком, тобто близько десяти хвилин від оплати до робочого сайту. Та сама панель розсилає й фішингові листи та SMS, а всередині є вбудований помічник на основі ШІ без звичних запобіжників, тож написати приманку більше не потребує ані гарної англійської, ані особливих зусиль.
В оголошенні перелічено, що саме збирають: паролі, відбитки пристрою, кукі сесії та ключі доступу. Кукі сесії це та деталь, яку варто зрозуміти. Якщо фальшива сторінка передає ваш вхід на справжній сайт у той момент, коли ви друкуєте, код із застосунку автентифікації проходить теж, а зловмисник забирає кукі, який браузер отримав після цього і який уже авторизований. Другий крок допомагає неабияк, але це не силове поле.
Отже, нудна порада залишається правильною: ніколи не потрапляйте на сторінку входу через посилання в повідомленні. Відкрийте застосунок або наберіть адресу самі. А перевірка приватності та акаунтів у Tendvane покаже, за якими входами на вашому ПК стоїть лише пароль, і саме з цього варто почати, якщо ви давно збиралися навести лад.