Cybercriminelen kopiëren helpdesk van Britse bank op Twitter

Cybercriminelen hebben een Twitter-account van de helpdesk van de Engelse Metro Bank gekopieerd en nietsvermoedende klanten doorverwezen naar een phishingwebsite. De fraudeurs hebben de legitieme helpdesk van de bank op Twitter één-op-één gekopieerd, waardoor de valse helpdesk nauwelijks van echt te onderscheiden is.

WeLiveSecurity wijst op het Twitter-account @AskMetroBank. Het account lijkt op het eerste oog eigendom te zijn van de Metro Bank, maar is in werkelijkheid in handen van cybercriminelen. De legitieme Twitter-accounts van de Metro Bank zijn @Metro_Bank en @MetroBank_Help.

Phishingwebsite

De fraudeurs hebben contact opgenomen met klanten van Metro Bank die via de legitieme Twitter-accounts contact op namen met de bank. In een bericht verwezen zij deze klanten door naar een vermoedelijke phishingwebsite en verzochten hen in te loggen om hun account te updaten. Het is onduidelijk hoeveel klanten ook daadwerkelijk in de truc zijn getrapt.

De fraudeurs zijn uitsluitend op 4 september actief te zijn geweest via het Twitter-account en lijken hun activiteiten inmiddels te hebben gestaakt. Opvallend is dat het Twitter-account nog steeds bezocht kan worden en nog niet door Twitter is geblokkeerd.

Lees ook
Orange Cyberdefense: cyberafpersing groeit uit tot maatschappelijk risico

Orange Cyberdefense: cyberafpersing groeit uit tot maatschappelijk risico

Cyberafpersing ontwikkelt zich in hoog tempo van een reeks losse incidenten tot een structureel risico voor onze economie en samenleving. Dat blijkt uit de Security Navigator 2026 van Orange Cyberdefense. In twaalf maanden tijd nam het aantal slachtoffers wereldwijd met 44,5% toe. Tegelijk verandert het karakter van de dreiging: criminele netwerke1

Devicecode-phishing is de nieuwe frontlinie voor phishing: Barracuda detecteert 7 miljoen aanvallen in vier weken

Devicecode-phishing is de nieuwe frontlinie voor phishing: Barracuda detecteert 7 miljoen aanvallen in vier weken

Nieuw onderzoek van Barracuda biedt inzicht in hoe aanvallers misbruik maken van authenticatie via devicecodes om blijvend toegang te verkrijgen tot diensten zoals Microsoft 365 en Entra ID. Deze aanvallen nemen snel toe nu devicecode-phishing op grote schaal wordt toegepast via phishing-as-a-service-tools

Nieuwe operatie PowerOFF – internationale politie actie tegen booters

Nieuwe operatie PowerOFF – internationale politie actie tegen booters

Europol heeft een nieuwe internationale politie actie gecoördineerd tegen de aanbieders en gebruikers van DDoS-for-hire-platforms, ook wel bekend als booters. Kijk vooral naar het enorme aantal gebruikers dat is benaderd, zoals genoemd in het vertaalde persbericht.