Phishing em tempo real nova ameaça para seguradoras
As campanhas de phishing têm evoluído significativamente, especialmente em relação a instituições financeiras e seguradoras. Recentemente, investigações revelaram que os atacantes estão utilizando uma abordagem em tempo real, onde sincronizam suas atividades com as vítimas enquanto elas fazem login em portais legítimos de seguros. Isso transforma o phishing de uma simples coleta de dados em um sequestro ativo de contas, permitindo que os criminosos acessem informações sensíveis imediatamente.
As seguradoras, que expandiram rapidamente seus serviços online, se tornaram alvos atraentes devido à quantidade de dados pessoais e financeiros que armazenam. Em vez de usar e-mails de phishing tradicionais, os atacantes estão investindo em anúncios patrocinados no Google, que redirecionam as vítimas para sites falsos que imitam as plataformas legítimas. Essa nova técnica, chamada de “InsureOTP Kit”, permite que os operadores gerenciem sessões de vítimas em tempo real, coletando dados enquanto as vítimas interagem com o site falso.
