ΑρχικήSecurityΨεύτικες εφαρμογές DigiYatra κλέβουν οικονομικά δεδομένα

Ψεύτικες εφαρμογές DigiYatra κλέβουν οικονομικά δεδομένα

Οι κακόβουλοι φορείς εκμεταλλεύονται την εμπιστοσύνη στο ψηφιακό δημόσιο υπόβαθρο της Ινδίας, δημιουργώντας έναν παραπλανητικό ιστότοπο phishing με τη διεύθυνση digiyatra[.]in, ο οποίος προσποιείται ότι ανήκει στο Ίδρυμα DigiYatra.

Δείτε επίσης: Fake εφαρμογές Ledger κλέβουν seed phrases χρηστών macOS

DigiYatra

Ο εν λόγω ψεύτικος ιστότοπος, χρησιμοποιείται για τη συλλογή προσωπικών δεδομένων χρηστών, παρουσιάζοντας τον εαυτό του ως επίσημη υπηρεσία για αεροπορικούς ταξιδιώτες. Η σχεδίασή του θυμίζει διακριτικά μια αυθεντική πύλη κράτησης πτήσεων, περιλαμβάνοντας φόρμα αναζήτησης πτήσεων και πεδία εισαγωγής προσωπικών στοιχείων όπως ονοματεπώνυμο, αριθμός τηλεφώνου και email. Ωστόσο, δεν πραγματοποιείται καμία πραγματική κράτηση — το περιβάλλον έχει σχεδιαστεί αποκλειστικά για τη συλλογή δεδομένων.

Αυτή η παραπλανητική σχεδίαση εντοπίστηκε από το πρόγραμμα έγκαιρης προειδοποίησης και ανίχνευσης απειλών του ThreatWatch360, το οποίο παρακολουθεί διαρκώς καταχωρίσεις domain που σχετίζονται με ψηφιακές δημόσιες υπηρεσίες όπως το DigiYatra. Κατά τη διάρκεια περαιτέρω έρευνας, η ομάδα διαπίστωσε ότι ο ιστότοπος χρησιμοποιεί ένα δωρεάν πιστοποιητικό SSL από το Let’s Encrypt, γεγονός που ενισχύει την ψευδαίσθηση νομιμότητας.

Δείτε ακόμα: Google Play: Βρέθηκαν πάνω από 300 κακόβουλες εφαρμογές με 60 εκατ. λήψεις

Το domain καταχωρήθηκε στο όνομα Ali Sajil από την Κεράλα της Ινδίας και, παρά τον παραπλανητικό του χαρακτήρα, παραμένει προσβάσιμο τόσο μέσω του ονόματος domain όσο και απευθείας μέσω της διεύθυνσης IP (167[.]172[.]151[.]164). Η ύπαρξη αυτού του phishing ιστότοπου συνιστά πολλαπλές απειλές, όπως μη εξουσιοδοτημένη συλλογή δεδομένων, παραπλάνηση του κοινού και πιθανή ζημιά στη φήμη της πρωτοβουλίας DigiYatra.

Ψεύτικες εφαρμογές DigiYatra κλέβουν οικονομικά δεδομένα

Ο πραγματικός κίνδυνος έγκειται στην ικανότητά του να παραπλανά τους χρήστες, αξιοποιώντας λέξεις-κλειδιά και την επίφαση ασφάλειας μέσω της χρήσης HTTPS.

Ως απάντηση, η ThreatWatch360 έχει κλιμακώσει το ζήτημα στην CERT-In και έχει υποβάλει αίτημα κατάργησης στον καταχωρητή του domain. Έχουν σταλεί ειδοποιήσεις σε πελάτες που δραστηριοποιούνται στην προστασία εμπορικών σημάτων, ενώ συνεχίζεται η παρακολούθηση για αντίστοιχες απατηλές ενέργειες. Επιπλέον, έχουν δοθεί συστάσεις για τον αποκλεισμό του domain και της IP σε επίπεδο DNS, προκειμένου να αποτραπεί περαιτέρω κατάχρηση.

Δείτε επίσης: Κακόβουλες εφαρμογές OAuth στοχεύουν Microsoft 365 accounts

Ένα σχετικό και ιδιαίτερα σημαντικό σημείο που προκύπτει από τα παραπάνω είναι το εξής: Η ύπαρξη πλαστών ιστότοπων που μιμούνται επίσημες κυβερνητικές ή δημόσιες ψηφιακές υπηρεσίες, όπως το DigiYatra στην Ινδία, αποτελεί σοβαρή απειλή για την κυβερνοασφάλεια και την εμπιστοσύνη του κοινού στο ψηφιακό οικοσύστημα.

Πηγή: gbhackers

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS