• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Gli hacker usano Captcha Trick su Webflow CDN PDFS per bypassare gli scanner di sicurezza

Michele by Michele
13/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


13 febbraio 2025Ravie LakshmananSicurezza Net / Sicurezza del cloud

Captcha Trick on Webflow

Una campagna di phishing diffusa è stata osservata sfruttando i documenti PDF fasulli ospitati sul Webflow Content material Supply Community (CDN) con l’obiettivo di rubare informazioni sulla carta di credito e commettere frodi finanziarie.

“L’attaccante si rivolge alle vittime della ricerca di documenti sui motori di ricerca, con conseguente accesso al PDF dannoso che contiene un’immagine captcha incorporata con un collegamento di phishing, portandole a fornire informazioni sensibili”, il ricercatore di Netskope minacce di laboratorio di minaccia Jan Michael Alcantara disse.

Sicurezza informatica

L’attività, in corso dalla seconda metà del 2024, comporta utenti che cercano titoli, documenti e grafici di libri su motori di ricerca come Google per reindirizzare gli utenti ai file PDF ospitati su Webflow CDN.

Questi file PDF sono incorporati con un’immagine che imita una sfida CAPTCHA, facendo sì che gli utenti che fanno clic su di essa vengano portati in una pagina di phishing che, questa volta, ospita un vero e proprio CloudFlare Captcha.

Nel fare ciò, gli aggressori mirano a prestare al processo un’impiallacciatura di legittimità, ingannando le vittime nel pensare di aver interagito con un controllo di sicurezza, sfuggendo anche al rilevamento da parte di scanner statici.

Gli utenti che completano la vera sfida Captcha vengono successivamente reindirizzati a una pagina che embody un pulsante “Obtain” per accedere al presunto documento. Tuttavia, quando le vittime tentano di completare il passo, viene inviato un messaggio pop-up che chiede loro di inserire i dettagli della carta personale e di credito.

Captcha Trick on Webflow

“Entrando nei dettagli della carta di credito, l’attaccante invierà un messaggio di errore per indicare che non è stato accettato”, ha detto Michael Alcantara. “Se la vittima presenta i dettagli della carta di credito altre due o tre volte, verranno reindirizzate a una pagina di errore HTTP 500.”

Lo sviluppo arriva quando SlashNext ha dettagliato un nuovo package di phishing chiamato Astaroth (da non confondere con un malware bancario dell’omonimo nome) che è pubblicizzato su mercati telegrammi e criminali per $ 2.000 in cambio di sei mesi di aggiornamenti e tecniche di bypass.

Sicurezza informatica

Come il phishing-as-a-service (Phaas) Offerte, consente a Cyber ​​Crooks la possibilità di raccogliere credenziali e codici di autenticazione a due fattori (2FA) tramite pagine di accesso fasullo che imitano i servizi on-line popolari.

“Astaroth utilizza un Malvagio-Type Reverse Proxy per intercettare e manipolare il traffico tra vittime e legittimi servizi di autenticazione come Gmail, Yahoo e Microsoft “, Daniel Kelley, ricercatore di sicurezza disse. “Agendo da uomo-in-the-middle, cattura credenziali di accesso, token e cookie di sessione in tempo reale, aggirando efficacemente 2FA.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: bypassareCaptchaCDNgliHackerPDFSscannersicurezzaTrickusanoWebflow
Michele

Michele

Next Post
Satya Nadella su LinkedIn: la nostra nuova partnership con WSP accelererà la trasformazione digitale e AI …

Satya Nadella su LinkedIn: la nostra nuova partnership con WSP accelererà la trasformazione digitale e AI ...

Recommended.

Kingston Digital rilascia Enterprise Class Gen5 Information Heart SSD

Kingston Digital rilascia Enterprise Class Gen5 Information Heart SSD

11/04/2025
Microsoft Means Summit 2025: Accessibilità nell’period AI

Microsoft Means Summit 2025: Accessibilità nell’period AI

18/03/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

PowerColor introduce le schede grafiche AMD Radeon RX 9060 XT

06/06/2025
Ottieni ogni gioco Borderlands e tutto il DLC per soli $ 35 su Steam

Ottieni ogni gioco Borderlands e tutto il DLC per soli $ 35 su Steam

06/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved