WhatsApp 新骗局曝光,可劫持用户账户

近日 ,新骗CloudSEK 创始人 Rahul Sasi警告称,局曝劫持一个新的用户WhatsApp OTP 骗局正在被广泛利用 ,攻击者可以通过电话劫持用户的账户账户。
整个攻击过程极为简单,新骗攻击者打电话给用户,局曝劫持诱导他们拨打以405或67开头的用户电话号码。一旦接通后 ,账户只需要几分钟用户就对账户失去了控制权 ,新骗攻击者将会接管他们的局曝劫持账户 。听起来这似乎有点不明所以 ,用户而Sasi也在Twitter 上解释了整个攻击场景 ,云计算账户如下图所示 :

根据 Sasi 的说法,攻击者诱导用户拨打的局曝劫持电话号码是Jio 和 Airtel 在移动用户忙时进行呼叫转移的服务请求。因此当用户拨打了号码之后,用户实际上会转移到攻击者控制的号码 ,并迅速启动 WhatsApp 注册过程以获取受害者号码,要求通过电话发送OPT。
由于电话正忙,电话被定向到攻击者的电话,从而使他能够控制受害者的模板下载 WhatsApp 帐户。这就是攻击者在注销时获得对受害者 WhatsApp 帐户的控制权的方式 。
尽管该骗局目前针对的是印度的 WhatsApp 用户,但 Sasi 解释说,如果黑客可以物理访问手机并使用此技巧拨打电话,攻击者可以破解任何人的 WhatsApp 帐户 。
由于每个国家和服务提供商使用的服务请求编号都有些相似,亿华云因此这个技巧可能会产生全球影响。保护自己的唯一方法是避免接听来自未知号码的电话,并且不要相信他们拨打陌生号码 。
WhatsApp多次遭攻击同样是在2022年,安全研究人员发现 ,恶意攻击者在钓鱼活动中伪造了来自 WhatsApp 的语音信息通知,并且利用了合法的域名来传播恶意软件窃取信息 。
云电子邮件安全公司 Armorblox 的研究人员发现了攻击者针对 Office 365 和 Google Workspace 账户进行攻击的源码库恶意活动,在该活动中使用了与道路安全中心相关的域名来发送电子邮件 ,经调查该组织位于俄罗斯莫斯科地区。根据周二发表的一篇博客文章,该网站本身是合法的,它与莫斯科的国家道路安全有关 ,属于俄罗斯联邦内政部。
研究人员说,到目前为止,攻击者发送的香港云服务器邮件数量已经达到了 27660 个,该攻击活动通知受害者有一个来自 WhatsApp 聊天应用程序的 " 新的私人语音邮件 ",并附加了一个链接,并声称允许他们播放该语音。研究人员说 ,攻击的目标组织包括医疗保健 、教育和零售行业。
攻击者的诈骗策略包括在那些发送的电子邮件中获得用户信任来进行社会工程学攻击;通过伪造 WhatsApp 合法品牌,利用合法的域名来发送电子邮件。源码下载
相关文章
Secureworks的研究人员发现,Smoke Loader 僵尸网络背后的网络犯罪分子正在使用一种名为 Whiffy Recon 的新恶意软件,通过 WiFi 扫描和 Google 地理定位 AP2025-12-07
根据英格兰银行日前进行的一次系统性风险调查,79%的调查参与者认为,网络攻击是英国金融体系中最常见的风险。应该指出的是,在俄乌冲突之前进行的一项调查中,也提到了此类事件风险增加的警告。除了连续第二年2025-12-07
译者 |李睿审校 |孙淑娟 除了零信任之外,使用SASE等适当的工具可以帮助保护企业的IT基础设施免受第三方访问带来的威胁。什么是SASE?安全访问服务边缘(SASE)是一种网络安全架构,可以帮助企2025-12-07
虽然企业可以在多个层面上评估和管理风险,但第三方风险和缺乏强大的网络安全控制对业务弹性构成强大的威胁。与这些风险领域相关的漏洞和服务中断已经导致很多企业的关键系统瘫痪。2021年,在BlackKit2025-12-07
如何防止攻击数据很清楚。从各个方面来看,DDoS 攻击都在增加。这对于处于攻击者十字准线中的企业来说是个坏消息。DDoS 攻击与普通的拒绝服务攻击有何区别?恶意流量来自世界各地的2025-12-07
译者 |李睿审校 |孙淑娟软件架构师Bob和安全开发工程师Alice是一家软件开发初创公司的成员。以下是他们之间关于开发一套新的微服务的对话。 Bob说:“你听到通知了吗?客户交易已经敲定。我们可以开2025-12-07

最新评论