🎣 Новий фішинговий набір InsureOTP викрадає акаунти в режимі реального часу
Дослідники CTM360 виявили еволюцію фішингу проти страхових компаній із використанням набору InsureOTP Kit. Замість пасивного збору паролів цей софт працює як живий проксі-сервер. Зловмисники заманюють користувачів через рекламу Google Ads на підроблені сайти, розміщені на хостингах GitHub Pages та Netlify, під виглядом оформлення автоцивілки.
Коли жертва вводить логін, події розгортаються синхронно: InsureOTP негайно пересилає дані на справжній сайт компанії. Отриманий одноразовий SMS-код підробка одразу запитує у користувача та перенаправляє на офіційний сервер. Це дозволяє обходити двофакторний захист і перехоплювати контроль над акаунтом безпосередньо під час сеансу користувача.
