使用 V3B 钓鱼工具包的攻击瞄准欧盟银行客户 媒体
欧洲银行面临新的网络钓鱼攻击风险
重要信息概览
54家欧洲领先银行的客户面临新的网络钓鱼攻击。新型V3B钓鱼平台通过Telegram传播,攻击者可轻松获取客户信息。V3B支持多种语言和不同的身份验证机制,增加了防范的难度。根据 BleepingComputer 的报道,来自奥地利、比利时、芬兰、法国、德国、希腊、爱尔兰、意大利、卢森堡和荷兰的54家主要银行,其客户正遭受来自新型 V3B 网络钓鱼即服务平台 的攻击,且攻击者正在通过Telegram不断获取该平台的访问权限。
根据Resecurity的报告,基于定制内容管理系统CMS开发的 V3B 钓鱼工具,不仅提供了多种语言的钓鱼页面,还能拦截一次性密码OTP和银行账户详细信息,这些信息会通过 Telegram API 被提取。V3B还支持二维码生成以创建钓鱼页面,并且特意设计了“智能ID”和“Photo TAN”功能,以规避瑞士和德国银行的认证方法。
研究人员表示:“诈骗者开始实施替代性的 OTP/TAN 验证机制,而不仅依赖于传统的 SMS 方法,这可能证实了反欺诈团队在防止账户接管时将面临的挑战,既涉及个人客户,也涉及企业客户。”

进一步阅读与参考
V3B 网络钓鱼平台详细信息BleepingComputer 关于网络安全的新闻总结
随着网络犯罪分子手段的日益复杂化,欧洲54家主要银行的客户需要保持警惕,采取必要措施保护个人及企业信息安全。网络钓鱼攻击的技术不断发展,防范措施也应随之升级,以应对新出现的各种威胁。