Loading...
Bedrohungsinformationen
Wir betreiben einen Identitätsanbieter und erhalten dadurch einen unmittelbaren Einblick in Zugangsdaten-Phishing, Markenmissbrauch und die dahinterstehende Infrastruktur. Wenn wir etwas analysieren, veröffentlichen wir es – einschließlich der für uns unbequemen Teile.
Ein Leser wandte ein, das bloße Laden einer Webseite könne kein Telefon kompromittieren — man müsse schon etwas herunterladen und ausführen. 2015 stimmte das. Wir zeigen, warum das Öffnen der Seite bereits der Download ist, wie aus einer iOS-Exploit-Kette auf Staatsniveau binnen sechs Monaten Massenware-Kriminalsoftware wurde, und warum derselbe Angriff Android-Besuchern nur ein Phishing-Formular zeigt.
Ein Nutzer meldete uns zwei SMS mit einem Binance-Bestätigungscode, den er nie angefordert hatte, samt einem Link auf einer wirklich echten Binance-Domain. Der Link ist echt, der Kurzlinkdienst gehört Binance selbst, und die Seite am Ende der Kette verlangt von Ihnen überhaupt nichts. Wir entschlüsseln die gesamte Kette und erklären, warum der gefälschte Code der raffinierteste Teil des Angriffs ist.
Missbrauchsstellen, Registrare, CERTs und Forschende: threat@uniauth.id. Wir antworten und geben erfasste Payloads und Hashes auf Anfrage weiter.