Cibercriminosos usam falsas chamadas de suporte para capturar credenciais

Uma plataforma criminosa chamada Work Panel está transformando falsas chamadas de suporte técnico em operações estruturadas para assumir contas corporativas. O serviço reúne pesquisa de alvos, clonagem de páginas, telefonia e captura de credenciais em um único painel.

A ferramenta está ligada ao grupo rastreado como O-UNC-045, também conhecido como Cordial Spider. As campanhas miram usuários de diferentes provedores de identidade e combinam engenharia social por telefone com páginas falsas de autenticação.

Antes da ligação, os operadores pesquisam nomes, cargos, e-mails corporativos, telefones e perfis profissionais. Esses dados ajudam o criminoso a se passar pelo help desk e criar uma abordagem compatível com a função da vítima.

Enquanto o atendente mantém o funcionário na chamada, um gerente acompanha a sessão de phishing em tempo real. A página pode solicitar senha, código de autenticação, aprovação por notificação ou confirmação numérica.

As credenciais capturadas não ficam disponíveis para quem realiza a ligação. Elas são enviadas apenas aos responsáveis pela operação, que podem copiá-las ou recebê-las por Telegram, reduzindo o risco de roubo interno entre os próprios criminosos.

O Work Panel também automatiza o registro de domínios, a configuração de DNS e a criação de páginas que imitam acessos do Okta, Microsoft 365 e Salesforce. Novas campanhas podem ser preparadas em poucos minutos.

A estrutura divide os participantes entre atendentes, gerentes e administradores. Cada campanha funciona de forma isolada, permitindo substituir operadores, trocar chaves e reconstruir rapidamente a infraestrutura após bloqueios.

Leia mais na mesma categoria:

CibercriminososNotícias