Специалисты Group-IB сообщили о новой киберкампании, в результате которой более 400 человек потеряли свои сбережения. Злоумышленники на Филиппинах атакуют клиентов банков, создавая поддельные письма и сайты, которые почти невозможно отличить от оригиналов. Атака, начавшаяся в начале 2024 года, к 2026 году значительно усложнилась и затронула клиентов по меньшей мере трех крупных банков.

Мошенники используют взломанные учетные записи для рассылки сообщений о подозрительных действиях в аккаунтах, что создает эффект срочности. Вместо прямых адресов, ссылки теперь маскируются под репутационные сервисы, такие как Google и облачные инструменты. Это позволяет обходить фильтры безопасности.

Кроме того, злоумышленники взломали домен учебного заведения на Филиппинах и создали фишинговую инфраструктуру с действительными сертификатами. После перехода по ссылке жертва попадает на сайт, почти полностью копирующий интернет-банк, где вводит свои данные.

Специалисты отмечают, что мошенники усовершенствовали свои методы, чтобы избежать подозрений и эффективно обходить защиту.