Ένα νέο, εξελιγμένο phishing kit κάνει την εμφάνισή του στον ψηφιακό υπόκοσμο, προκαλώντας σοβαρές ανησυχίες σε τράπεζες και παρόχους χρηματοοικονομικών υπηρεσιών σε ολόκληρη την Ευρώπη. Το “Spiderman”, όπως ονομάζεται, χρησιμοποιεί εντυπωσιακά πιστά αντίγραφα τραπεζικών ιστοσελίδων και πλατφορμών κρυπτονομισμάτων, προκειμένου να αποσπάσει από ανυποψίαστους χρήστες τα στοιχεία σύνδεσης, τους κωδικούς ασφαλείας και άλλες κρίσιμες πληροφορίες.

Pixel-perfect απάτες που ξεγελούν και τους πιο προσεκτικούς
Σύμφωνα με νέα ανάλυση της εταιρείας ασφάλειας δεδομένων Varonis, το Spiderman είναι σε θέση να δημιουργεί phishing σελίδες με ακρίβεια που φτάνει σε επίπεδο «pixel-perfect». Έτσι η αναγνώριση των ψεύτικων ιστοσελίδων είναι σχεδόν αδύνατη. Οι στόχοι περιλαμβάνουν μερικά από τα πιο γνωστά χρηματοπιστωτικά ιδρύματα σε τουλάχιστον πέντε ευρωπαϊκές χώρες — μεταξύ αυτών οι Deutsche Bank, ING, Comdirect, CaixaBank, Volksbank, Commerzbank, αλλά και τηλεπικοινωνιακοί πάροχοι όπως η O2 και η Blau.
Δείτε επίσης: Τέσσερις ομάδες απειλών εκμεταλλεύονται το CastleLoader
Η εμβέλεια του phishing kit δεν περιορίζεται στον παραδοσιακό τραπεζικό κλάδο. Το Spiderman μπορεί να κατασκευάσει επίσης ψεύτικες πύλες για δημοφιλείς fintech υπηρεσίες, όπως η Klarna και το PayPal, καθώς και να αποσπάσει seed phrases από crypto wallets τύπου Ledger, Metamask και Exodus — δεδομένα που η απώλειά τους ισοδυναμεί με πλήρη απώλεια περιουσίας.
Αρθρωτή δομή και εύκολη επέκταση
Ένα από τα στοιχεία που το καθιστούν ιδιαίτερα επικίνδυνο είναι η αρθρωτή του δομή. Οι δημιουργοί του μπορούν εύκολα να προσθέτουν νέους τραπεζικούς οργανισμούς, υπηρεσίες ταυτοποίησης ή μεθόδους εξαπάτησης, ακολουθώντας τις συνεχείς αλλαγές που πραγματοποιούν τα ευρωπαϊκά τραπεζικά συστήματα. Όπως αναφέρει η Varonis, το κιτ εξελίσσεται παράλληλα με τις νέες τάσεις ασφαλείας, διατηρώντας έτσι διαρκώς υψηλή αποτελεσματικότητα.
Η δημοτικότητά του στους κυβερνοεγκληματίες αποδεικνύεται και από το γεγονός ότι μία μόνο ομάδα χρηστών του Spiderman στο Signal μετράει ήδη πάνω από 750 μέλη — ένας αριθμός που καταδεικνύει πόσο ευρέως έχει διαδοθεί.
Δείτε επίσης: Επίθεση vishing καταχράται Teams & QuickAssist για την ανάπτυξη .NET malware

Τι βλέπουν οι χειριστές: Πλήρης πρόσβαση στις κινήσεις των θυμάτων
Το Spiderman προσφέρει στους χειριστές του έναν ευέλικτο και λεπτομερή πίνακα ελέγχου, που τους επιτρέπει να παρακολουθούν σε πραγματικό χρόνο κάθε ενέργεια του θύματος. Με ένα μόνο κλικ μπορούν να εξάγουν διαπιστευτήρια, στοιχεία πιστωτικών καρτών, δεδομένα σύνδεσης και, κυρίως, να υποκλέπτουν κωδικούς One-Time Pass (OTP) και PhotoTAN.
Το PhotoTAN, που χρησιμοποιείται από πολλές ευρωπαϊκές τράπεζες, βασίζεται σε μια έγχρωμη μωσαϊκή εικόνα που ο χρήστης σαρώνει με την επίσημη εφαρμογή της τράπεζάς του για να λάβει έναν μοναδικό κωδικό. Η τεχνολογία αυτή θεωρούνταν μέχρι πρόσφατα ιδιαίτερα ασφαλής. Ωστόσο, η δυνατότητα του Spiderman να υποκλέπτει αυτά τα δεδομένα σε πραγματικό χρόνο αποτελεί σοβαρό πλήγμα στην αποτελεσματικότητα αυτής της μεθόδου.
Εξαιρετικά προσαρμόσιμο εργαλείο εξαπάτησης
Οι διαχειριστές του κιτ μπορούν να περιορίσουν την εκστρατεία phishing σε συγκεκριμένες χώρες, να επιλέξουν ποιους παρόχους διασύνδεσης θα στοχεύσουν, να αποκλείσουν χρήστες desktop ή mobile, αλλά και να ανακατευθύνουν μη επιθυμητούς επισκέπτες σε άλλες ιστοσελίδες. Αυτό σημαίνει ότι η επίθεση μπορεί να προσαρμοστεί έτσι ώστε να είναι όσο πιο στοχευμένη και αποτελεσματική γίνεται, μειώνοντας τα περιττά ίχνη και ενισχύοντας την επιτυχία των κυβερνοεγκληματιών.
Δείτε επίσης: Το Amos malware διανέμεται μέσω Google Ads – Πώς εμπλέκονται ChatGPT & Grok;
Κίνδυνοι για οικονομική και ψηφιακή ταυτότητα
Οι ερευνητές προειδοποιούν ότι τα δεδομένα που συλλέγει το Spiderman μπορεί να οδηγήσουν σε σοβαρές μορφές απάτης: από κατάσχεση τραπεζικών λογαριασμών και SIM swapping έως κλοπή ταυτότητας και μη εξουσιοδοτημένες χρηματικές μεταφορές. Η ευκολία με την οποία συλλέγονται οι πληροφορίες αυξάνει κατακόρυφα τον κίνδυνο για τους χρήστες.

Πώς προστατεύονται οι χρήστες
Όπως σε κάθε επίθεση phishing, όλα ξεκινούν από ένα κλικ. Οι ειδικοί συμβουλεύουν τους χρήστες να ελέγχουν πάντα προσεκτικά τη διεύθυνση URL πριν εισάγουν στοιχεία σύνδεσης, να αναζητούν ύποπτα pop-up παράθυρα και να μην προχωρούν ποτέ σε επιβεβαίωση συναλλαγής όταν λαμβάνουν SMS ή PhotoTAN χωρίς να έχουν προβεί σε συγκεκριμένη ενέργεια. Σε τέτοιες περιπτώσεις απαιτείται άμεση επικοινωνία με την τράπεζα.
Πηγή: www.bleepingcomputer.com
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
