Forskere har avdekket en phishingoperasjon som utnytter et politisk sensitivt tema for å stjele påloggingsinformasjon. Den såkalte ICE Cover-phishingkampanjen sender villedende e-poster som hevder at automatiserte markedsføringsmeldinger snart vil inneholde en donasjonsknapp til støtte for US Immigration and Customs Enforcement.

E-postene oppfordrer mottakere til å logge inn på kontoene sine for å deaktivere den påståtte funksjonen. Lenken i meldingen fører imidlertid til en falsk innloggingsside som er designet for å samle inn brukernavn og passord. Sikkerhetsanalytikere advarer om at kampanjen viser hvordan angripere i økende grad bruker sosial manipulering knyttet til kontroversielle temaer.

Angrepet bruker e-postmarkedsføringskontoer som lokkemiddel

ICE Cover-phishingkampanjen retter seg hovedsakelig mot organisasjoner som bruker e-postmarkedsføring for å kommunisere med kunder og støttespillere. Ofrene mottar meldinger som hevder at deres automatiserte e-poster snart vil inneholde en donasjonslenke merket “Support ICE”.

Meldingen oppfordrer mottakerne til å gjennomgå kontoinnstillingene og fjerne funksjonen før den vises i fremtidige utsendelser. Når brukere klikker på lenken, blir de sendt til et falskt nettsted som etterligner innloggingssiden til en markedsføringsplattform.

Hvis offeret oppgir påloggingsinformasjonen sin, kan angripere få tilgang til kontoen og potensielt kontrollere markedsføringskampanjer som sendes til tusenvis av mottakere.

Tredjepartstjenester brukes til å levere e-postene

Forskere fant at phishingmeldingene virker troverdige fordi de distribueres gjennom legitime nettjenester. I flere tilfeller var e-postene knyttet til markedsføringsplattformen Emma.

Selve utsendelsen skjedde imidlertid via SurveyMonkey-infrastruktur, noe som gjør at meldingene kan fremstå som legitime. Denne metoden hjelper angripere med å redusere mistanke og øker sannsynligheten for at mottakere samhandler med e-posten.

Bruk av etablerte plattformer som distribusjonskanaler er en vanlig taktikk i moderne phishingkampanjer.

Universiteter og organisasjoner blant målene

Phishingoperasjonen rettet seg mot en bred gruppe institusjoner på tvers av flere sektorer. Forskere observerte meldinger sendt til universiteter, ideelle organisasjoner og kjente virksomheter.

Eksempler på mål inkluderer:

  • Yale University
  • Texas A&M University
  • YMCA
  • Orangetheory Fitness
  • Cystic Fibrosis Foundation

Variasjonen i mål tyder på at angriperne forsøker å kompromittere markedsføringskontoer som kan nå store publikumsgrupper.

Sosial manipulering driver kampanjen

ICE Cover-phishingkampanjen bygger i stor grad på psykologisk manipulering. Angriperne utformet meldinger som refererer til et kontroversielt politisk tema, noe som øker sannsynligheten for at mottakere reagerer raskt.

Organisasjoner kan handle umiddelbart dersom de tror kommunikasjonen deres kan inneholde uønskede politiske budskap. Denne følelsen av hastverk kan føre til at brukere klikker på lenker uten å kontrollere avsenderen.

Cybersikkerhetseksperter advarer om at følelsesladde temaer ofte gjør phishingangrep mer effektive.

Konklusjon

ICE Cover-phishingkampanjen viser hvordan cyberkriminelle fortsetter å tilpasse sosial manipulering til aktuelle hendelser og politiske temaer. Ved å utnytte et kontroversielt emne kan angripere lure organisasjoner til å besøke falske innloggingssider og avsløre påloggingsinformasjonen sin.

Organisasjoner bør derfor være forsiktige med uventede kontovarsler og alltid kontrollere lenker før de oppgir innloggingsinformasjon. Å åpne kontoinnstillinger direkte via den offisielle nettsiden er en av de mest effektive måtene å unngå phishingangrep og beskytte markedsføringskontoer.


0 responses to “ICE Cover-phishingkampanje retter seg mot organisasjoner”