Microsoft avverte su grande servizio di phishing

Per 800 dollari, gli operatori BulletProofLink configureranno l’hosting, installeranno un modello di phishing, invieranno e-mail di phishing e raccoglieranno dati.

Il team di sicurezza di Microsoft ha parlato di un’operazione su larga scala in cui i criminali informatici offrono servizi di phishing ai gruppi di criminali informatici.

Il servizio, noto come BulletProofLink, BulletProftLink e Anthrax, utilizza un’infrastruttura simile all’hosting e opera su un modello di business Phishing-as-a-Service (PHaaS). Attualmente è attivamente promosso nei forum Darkweb.

BulletProofLink è un “kit di phishing” evoluto, una raccolta di pagine e modelli di phishing che imitano le pagine di accesso di aziende note. Gli operatori di BulletProofLink hanno portato questi kit a un livello completamente nuovo offrendo ai propri clienti servizi di posta elettronica di phishing e hosting integrati.

La quota di iscrizione a BulletProofLink è di 800 dollari. Dopo aver pagato i soldi, i clienti non devono più preoccuparsi di nulla: gli operatori del servizio faranno tutto da soli. Il pacchetto di servizi include l’impostazione di una pagina per l’hosting di un sito di phishing, l’impostazione di un modello di phishing, l’impostazione di una configurazione di dominio (URL) per un sito di phishing, l’invio di e-mail di phishing alle vittime specificate dal cliente, il furto di credenziali e l’invio delle stesse settimanalmente al cliente.

Se un gruppo di criminali informatici vuole diversificare i propri schemi di phishing, può rivolgersi al negozio di modelli gestito dall’operatore di BulletProofLink, che costa 80-100 dollari. Attualmente, ci sono circa 120 modelli nel negozio.

Secondo gli esperti Microsoft, ingannano i propri clienti conservando copie delle credenziali rubate con l’obiettivo di venderle sui forum illeciti.

Per ospitare pagine di phishing, gli operatori dei servizi utilizzano siti compromessi. In alcuni casi, hanno persino compromesso i record DNS dei siti compromessi per generare sottodomini per l’hosting di pagine di phishing.