Una novedosa campaña de phishing está en marcha, dirigida a ciudadanos griegos, con sitios de phishing que imitan la plataforma oficial de devolución de impuestos del estado y roban las credenciales mientras las escriben.
La campaña pretende engañar a las víctimas para que introduzcan sus credenciales bancarias en los sitios, supuestamente para confirmarse y dar autorización para la devolución de impuestos.
Sin embargo, todo lo que el usuario teclea en estos sitios, aunque nunca haga clic en enviar para completar el proceso de inicio de sesión, se envía directamente a los actores maliciosos.
La campaña fue descubierta por investigadores de la empresa de ciberinteligencia Cyble, que compartieron sus hallazgos en exclusiva con BleepingComputer.
Con información de Bleeping Computer.