AitM-фишинг нацелен на аккаунты TikTok Business

Злоумышленники используют фишинговые страницы типа adversary-in-the-middle (AitM) для захвата аккаунтов TikTok for Business. Кампанию зафиксировали исследователи безопасности, отметив рост атак на корпоративные рекламные аккаунты.

Ранее похожая активность уже наблюдалась в 2025 году, когда атакующие рассылали письма под видом деловых предложений и других рабочих коммуникаций, чтобы заставить пользователей перейти на поддельные страницы.

Обход защиты и маскировка

Фишинговая инфраструктура использует проверку Cloudflare Turnstile, чтобы скрыть вредоносный контент от автоматических систем анализа и ботов. После прохождения проверки пользователю показывается поддельная страница входа, имитирующая легитимный сервис.

Такие страницы работают по схеме AitM: они располагаются между пользователем и настоящим сайтом, перехватывая введенные учетные данные и сессионные токены в реальном времени. Это позволяет обходить даже многофакторную аутентификацию.

Цель атак

Основная задача кампании получить доступ к аккаунтам TikTok for Business, которые используются компаниями для управления рекламой и маркетинговыми активностями.

После компрометации злоумышленники могут использовать аккаунты для размещения мошеннической рекламы, распространения вредоносного ПО или других злоупотреблений, связанных с рекламной инфраструктурой платформы.

Дополнительные детали кампании

Атака также может затрагивать пользователей, входящих через сторонние сервисы, такие как Google, что расширяет потенциальную поверхность атаки.

Отмечается, что подобные фишинговые наборы быстро разворачиваются и позволяют атакующим масштабировать кампанию с минимальными затратами времени.

Источник: CyberNews

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 3 месяца назад

Зловредный NuGet-пакет маскировался под официальный клиент Stripe и похищал API-ключи

Вредоносный NuGet-пакет, который маскировался под официальную .NET-библиотеку Stripe и пытался похитить API-токены разработчиков. Описаны механизмы атаки, меры защиты и значение инцидента для безопасности цепочек поставок.

Кибербезопасность 4 месяца назад

Apple выпустила обновления безопасности для устранения активно эксплуатируемой уязвимости

Apple выпустила обновления безопасности, закрыв критическую нулевой-дневной уязвимость, которая уже использовалась в целевых атаках. Новые патчи доступны для iOS, macOS и других платформ Apple.

Кибербезопасность 5 месяцев назад

Новый вредонос VVS Stealer: как он крадет аккаунты Discord и данные браузеров

Статья рассказывает о новом вредоносном ПО VVS Stealer, которое крадёт данные аккаунтов Discord и браузеров. Обзор охватывает методы распространения, механизмы работы и советы по защите от этой угрозы.

Кибербезопасность 4 месяца назад

Фишинговая кампания без вредоносного ПО крадёт логины Dropbox через поддельные PDF-файлы

Фишинговая кампания, в которой злоумышленники крадут учётные данные Dropbox с помощью поддельных PDF-файлов. Атака не использует вредоносное ПО и полагается на социальную инженерию, что делает её особенно опасной для корпоративных пользователей.