Японія страждає від фішингових нападів з використанням CoGUI

9 травня 2025 1 хвилина Автор: Newsman

Японські фірми та прості користувачі зіштовхуються з масованими фішинговими атаками, у яких використовується зловмисний комплект CoGUI. Шахраї прикидаються службами від Amazon, Rakuten та інших популярних сервісів. Їхня мета – викрадення облікових даних та платіжної інформації, при цьому вони вміло ухиляються від виявлення.

Компанія Proofpoint інформує про стрімкий ріст фішингових нападів в Японії з використанням CoGUI. Це інструмент, який дозволяє кіберзлочинцям уникнути блокування та націлювати свої атаки на користувачів, надсилаючи електронні листи від імені Amazon, Rakuten та інших відомих брендів.

Починаючи з початку цього року, Proofpoint виявила 172 мільйони повідомлень, у яких був використаний цей набір. Водночас, реальна кількість може бути значно більшою, оскільки частина атак була заблокована. Найчастіше зловмисники видають себе за відомі платіжні сервіси, компанії транспортних карт і навіть японську податкову службу.

CoGUI має унікальну здатність визначати характеристики пристрою жертви. Це включає IP-адресу, тип браузера, розмір екрану та мову операційної системи. З огляду на отриману інформацію, зловмисники приймають рішення: перенаправляти жертву на фішинговий ресурс чи на офіційний сайт.

Згідно з дослідженнями, фішингові кампанії проводяться приблизно 50 разів на місяць, кожна з них триває від 3 до 5 днів. Остання велика атака була зафіксована у березні 2025 року. Тоді шахраї маскувалися під Amazon та вимагали оновити облікові дані.

  1. Фішинг в Японії раніше не був настільки поширеним явищем з огляду на мовний бар’єр. Проте, з розвитком великих мовних моделей, на кшталт ChatGPT, хакери отримали можливість легко генерувати реалістичні повідомлення японською мовою. Це суттєво підвищило ефективність їхніх атак. Як наслідок, в 2025 році Японія увійшла до списку країн, що найчастіше піддаються кібернападам.
  2. Розвиток фішингових атак в Японії демонструє загальну тенденцію до зростання кіберзлочинності з використанням сучасних технологій. Інструмент CoGUI особливо небезпечний завдяки своїй здатності обходити системи безпеки та здійснювати атаки, враховуючи специфіку окремих регіонів. Фахівці з кібербезпеки наполегливо радять користувачам бути пильними та використовувати багатофакторну автентифікацію.

Інші статті по темі
Новини
Читати далі
російські хакери використовують підроблені CAPTCHA для шпигунства за високопосадовцями
Російські хакери з COLDRIVER розробили нове зловмисне ПЗ LOSTKEYS, що застосовує підроблені CAPTCHA для крадіжки даних і секретних файлів високопоставлених осіб. Атака спрямована на держслужбовців НАТО, журналістів та громадські організації, що відповідає стратегічним інтересам Росії.
45
Новини
Читати далі
Засновника Celsius Network засуджено до 12 років ув’язнення за шахрайство
Алекс Машинський, засновник Celsius Network, отримав 12 років позбавлення волі через шахрайство з криптовалютами. Він вводив в оману інвесторів щодо безпеки платформи та навмисно завищував вартість токена Cel, що спричинило багатомільйонні збитки для клієнтів.
36
Новини
Читати далі
Канада передає Україні транспортний літак Ан-124 “Руслан”
Канада передає Україні великий транспортний літак Ан-124 "Руслан" після конфіскації у Volga-Dnepr Airlines, що збільшить стратегічні авіаційні можливості Києва та продемонструє міжнародну підтримку в умовах російської агресії.
38
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.