image

Brits duo aangehouden voor sms-phishing via zelfgemaakte zendmast

maandag 10 juni 2024, 16:51 door Redactie, 6 reacties

De Britse autoriteiten hebben twee mannen aangehouden en aangeklaagd voor het versturen van duizenden phishing-sms'jes via een zelfgemaakte zendmast. Volgens de City of London Police is het de eerste keer in het Verenigd Koninkrijk dat een illegale zendmast als 'sms blaster' is gebruikt om sms-berichten te versturen die de spamfilters van telecomnetwerken omzeilen.

Veel details over de phishingaanvallen en gebruikte apparatuur zijn niet door de autoriteiten gegeven, behalve dat het om een "zelfgemaakte mobiele antenne" ging. Via de zendmast werden duizenden phishing-sms'jes verstuurd, die van banken en andere officiële instanties afkomstig leken te zijn. Bij de aanhoudingen, die vorige maand plaatsvonden en nu pas bekend zijn gemaakt, werkten de Dedicated Card and Payment Crime Unit (DCPCU), telecomproviders, telecomtoezichthouder Ofcom en het Britse National Cyber Security Centre (NCSC) samen.

Reacties (6)
10-06-2024, 18:05 door Anoniem
Die waren in onder andere in Amsterdam ook actief. Nooit schadevergoeding gekregen van de veroorzakers.
10-06-2024, 18:17 door Anoniem
Bijzondere techniek.

Ze zullen beslist gedacht hebben met een eigen mast ('imsi catcher', min of meer) onvindbaar te zijn omdat ze geen ip (bij internet to sms gateways) of normale simkaart gebruiken .

Is dat 'normaal' versturen van bulk sms phishing dan zo moeilijk - of zo makkelijk op te sporen - dat deze lieden de 'dhz mast' optie moesten nemen ?
Of zal het slechts hun perceptie geweest zijn dat de 'normale - criminele ' manier niet geschikt is ?

Benieuwd of er ooit wat meer bekend wordt over detectie/opsporing.

Voor de klant moet het symptoom zijn dat ze opeens op een klote netwerk kwamen.
En voor de operator minimaal dat er opeens een trits sessies massaal wegvielen van een mast voor een tijdje - zonder duidelijke oorzaak.

Je vraagt je af of operators ook luisteren naar naburige 'masten' - zo ja is het natuurlijk een enorme red flag als er een 'mast' actief wordt die "niet klopt" .
11-06-2024, 09:20 door Anoniem
vinden van de boeven is "gemakkelijk": reageer op een phishingmail, vind de phisher, en daarmee vind je de zendmast-eigenaar. Daarmee heb je geen knappe zendmast-techniek nodig. ;-)
11-06-2024, 18:37 door Anoniem
Door Anoniem: vinden van de boeven is "gemakkelijk": reageer op een phishingmail, vind de phisher, en daarmee vind je de zendmast-eigenaar. Daarmee heb je geen knappe zendmast-techniek nodig. ;-)

Hmm, dus jij krijgt phishing berichten waar je op reageren kunt ?

Het doel van deze berichten is doorgaans om je tot een actie zoals B.V. geld overmaken te bewegen. Niet om communicatie te starten.
11-06-2024, 18:41 door Anoniem
Door Anoniem: vinden van de boeven is "gemakkelijk": reageer op een phishingmail, vind de phisher, en daarmee vind je de zendmast-eigenaar. Daarmee heb je geen knappe zendmast-techniek nodig. ;-)

Want er bestaat geen criminele subcontracting van de diverse diensten ? ransomwire-for-hire , money mules zijn ook de dader ?
12-06-2024, 13:36 door Anoniem
Door Anoniem:
Door Anoniem: vinden van de boeven is "gemakkelijk": reageer op een phishingmail, vind de phisher, en daarmee vind je de zendmast-eigenaar. Daarmee heb je geen knappe zendmast-techniek nodig. ;-)

Hmm, dus jij krijgt phishing berichten waar je op reageren kunt ?

Het doel van deze berichten is doorgaans om je tot een actie zoals B.V. geld overmaken te bewegen. Niet om communicatie te starten.

Er moet dan ergens een link naartoe zijn en een bankrekening waar je het naar over moet maken. Begin daar en volg de kruimels verder. Als je er bij de bank bijvoorbeeld niet uitkomt, hoe kan dat dan? Je moet al formulieren invullen als je een paar losse euros op je rekening cash stort en echt alle transacties worden realtime in de gaten gehouden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.