פושעי סייבר משתמשים בקריסת בנק SVB למתקפות דיוג

קריסת בנק עמק הסיליקון (SVB) ב- 10 במרץ השפיעה על עסקים ואנשים פרטיים רבים שהיו לקוחות בנק מסחרי זה בארה"ב והמצב די כאוטי – מטבע הדברים. מה שמהווה איום על המערכת הפיננסית הפך למכרה זהב פוטנציאלי עבור פושעי סייבר, המשתמשים בקריסת בנק SVB כדי לבצע מתקפות דיוג. חוקרי אבטחת סייבר מדווחים שגורמי איומים רשמו דומיינים חשודים והפעילו מתקפות דיוג במטרה לגנוב כסף ומידע באמצעות נוזקות.

SVB היה הבנק המועדף על חברות הזנק רבות בארה"ב ובמקומות אחרים וכעת מחפש SVB בדחיפות מימון חלופי כדי לשמור על פעילותו. מצב זה, לפי Cyble – חברת אבטחת סייבר אמריקאית, הפך את חברות ההזנק הללו למטרה מרכזית עבור פושעי סייבר המנצלים את המצב הנוכחי לביצוע פעילויות פליליות שונות. Cyble's Research & Intelligence Labs כבר זיהתה מספר אתרים חשודים שהופיעו בעקבות קריסת SVB, כולל svbcollapse dot com, svbclaim dot com או svbdebt dot com. רוב האתרים הללו הופיעו מיד לאחר נפילת הבנק.

ב- 13 במרץ פרסם משרד האוצר, הפדרל ריזרב והתאגיד הפדרלי לביטוח פיקדונות הצהרה משותפת לשמירה על כל כספי המפקידים ולהבטחת גישה לכסף שלהם. עם זאת, לדברי Cyble, למרות ההקלה למפקידים שנפגעו, החלו פושעי סייבר להשתמש בהודעה זו כדי להשיק את מתקפות הסייבר שלהם. דוגמה טיפוסית היא הונאת מטבעות קריפטוגרפיים שבה הוקמו באתרי דיוג תוכנית תגמול מזויפת של USDC (דולר דיגיטלי) בטענה שבנק SVB מפיץ באופן פעיל את USDC כחלק מתוכנית ההחזר של SVB USDC לבעלי USDC זכאים. פושעי הסייבר פועלים לגניבת מטבעות קריפטוגרפיים מחשבונו של הקורבן על ידי הצעת USDC בחינם ומזמינים את הקורבן לסרוק קוד QR מזויף באמצעות כל ארנק קריפטוגרפי.

מומחי סייבר אחרים טוענים כי פושעי סייבר כבר ניסו ליצור קשר עם לקוחות לשעבר של SVB כדי להציע להם חבילת תמיכה מזויפת, שירותים משפטיים מזויפים או הלוואות. פושעי הסייבר גם הפעילו מתקפות דיוג בהן קראו ללקוחות להעביר תשלומים לחשבון בנק חדש.

עדי איקן – מנכ"ל ומייסד Veriti – פלטפורמת אבטחה, אמר לאתר Cybernews כי מתקפות הדיוג מכוונות ללקוחות SVB לשעבר בארה"ב, צרפת וספרד כשהן ממנפות את הקריסה של SVB כדי להתחזות לבנק ולשירותים המקוונים שלו, מתוך כוונה להערים על קורבנות לחשוף את פרטי החשבון או אישורי התחברות שלהם. איקן הוסיף כי הבחין גם בעלייה ברישום דומיינים מזויפים לדיוג בארה"ב (88%), ספרד (7%), צרפת (3%) וישראל (2%), מגמת עלייה שהוא צופה שתימשך.

למקור הידיעה ולקריאה נוספת

פושעי סייבר משתמשים בקריסת בנק עמק הסיליקון (SVB) למתקפות דיוג
דילוג לתוכן