Évolution des services PhaaS en langue chinoise : interception temps réel et tokenisation

🌐 Contexte Publié le 25 mai 2026 par le Google Threat Intelligence Group (GTIG), cet article présente une analyse approfondie de l’écosystème Phishing-as-a-Service (PhaaS) en langue chinoise, en pleine expansion face à l’écosystème russophone historiquement dominant. GTIG a analysé une douzaine de plateformes actives, toutes considérées comme matures. 🎯 Caractéristiques distinctives de l’écosystème PhaaS chinois Cibles quasi exclusivement non-chinoises : les organisations imitées sont étrangères, suggérant que la Chine elle-même est rarement visée Ciblage opportuniste du grand public, contrairement aux PhaaS russophones qui visent les clients de grandes organisations Opérations ouvertes : faible souci de l’OPSEC, publications de photos de style de vie luxueux sur Telegram Publicité via Telegram plutôt que WeChat ou QQ Offre étendue : PII, enregistrement de domaines, hébergement VPS, location de serveurs, blanchiment d’argent, IMSI catchers, services de spam, données de cartes bancaires volées ⚙️ TTPs notables Livraison via RCS et iMessage : exploitation du chiffrement de bout en bout pour contourner les filtres de sécurité des opérateurs SMS ; messages enrichis (accusés de lecture, indicateurs de frappe, images HD) pour maximiser la crédibilité des leurres Interception en temps réel : panneau d’administration live permettant à l’attaquant de capturer les OTP en quelques secondes, contournant ainsi le MFA Exploitation des wallets numériques : provisionnement de la carte de la victime dans un wallet numérique sur un appareil contrôlé par l’attaquant via les credentials et OTP volés, permettant paiements sans contact, transactions de haute valeur et retraits ATM Automatisation par IA : génération de pages de phishing uniques par clonage de sites légitimes (HTML, CSS, JavaScript) via des outils comme Puppeteer, rendant la détection par signature inefficace 🔍 Cas d’étude : YY Lai Yu (YY来鱼) Première publicité en août 2024, géré par « YY Lai Yu », « Jeffrey Carrie » et « Very casual » Supporte le phishing dans 119 pays, avec focus principal sur le Japon Depuis novembre 2025 : plus de 400 templates de phishing ciblant des marques japonaises (Amazon, Apple, DMM, Epos Card, JA Bank, JCB Card, JR, Matsui Securities, Mercari, Monex, Nintendo, Nomura Securities, Orico Card, PayPay, Rakuten Securities, Sagawa Express) Leurres culturellement adaptés : expiration de points de fidélité, subvention hivernale d’électricité au Japon Anti-bot via vérification humaine (clic manuel requis avant la page de phishing) pour contrer l’analyse automatisée Utilisation du service d’enregistrement de domaines Alibaba Panel permettant : requête des données phishées, blocklist par numéro BIN, blocklist par pays/territoire, gestion de domaines et d’utilisateurs opérateurs 📊 Type d’article Il s’agit d’une publication de recherche produite par GTIG, visant à documenter l’évolution structurelle et technique de l’écosystème PhaaS sinophone, ses TTPs émergents et ses capacités de localisation à l’échelle mondiale.

CyberVeille
Google 控告中國詐騙集團 涉竊 90 萬信用卡資料 尋求法院查封網站
Google 12 月 16 日向美國法院提交訴狀,控告中國網絡犯罪集團 Darcula 發動大規模釣魚短訊攻 […]
#遊戲情報 #Darcula #google #竊取信用卡
https://unwire.hk/2025/12/19/google-darcula/game-channel/?utm_source=rss&utm_medium=rss&utm_campaign=google-darcula

AI-powered phishing kits are now so simple to deploy that even cyber novices can launch global, multi-language scams. How safe is our digital world when cybercrime gets this advanced? Read on to see the dark evolution in cybercrime.

https://thedefendopsdiaries.com/the-evolution-of-phishing-as-a-service-a-new-era-in-cybercrime/

#phishingasaservice
#cybercrime
#darcula
#generativeai
#cybersecurity

Strukturen hinter Phishing-Netzwerk rund um "Darcula" aufgedeckt

Eine internationale Recherche hat Strukturen eines Betrugs-Netzwerks aufgedeckt. Rund 900.000 Menschen fielen darauf herein.

heise online
The scammers have tricked millions through text messages:

Who are they and how do they scam us?

NRK
Exposing Darcula: a rare look behind the scenes of a global Phishing-as-a-Service operation

Mnemonic

Die Täter sitzen in Asien, verschicken massenhaft täuschend echte Fake-Nachrichten und fälschen Webseiten etwa von Paketzustellern.

Zentraler Akteur ist ein junger chinesischer Software-Entwickler, der sich #Darcula“ nennt – eine Anspielung an den Vampir. (2/7)

"Das Paket kann nicht zugestellt werden" - mit solchen Textnachrichten zocken Betrüger alleine in Deutschland Zehntausende Menschen ab. Recherchen des BR und internationaler Medien identifizieren Hintermänner und zeigen ein globales Betrugssystem.#Betrug #China #Phishing-Netzwerk #Darcula
Kriminelle aus China stecken hinter Phishing-Netzwerk
Kriminelle aus China stecken hinter Phishing-Netzwerk

"Das Paket kann nicht zugestellt werden" - mit solchen Textnachrichten zocken Betrüger alleine in Deutschland Zehntausende Menschen ab. Recherchen des <em>BR</em> und internationaler Medien identifizieren Hintermänner und zeigen ein globales Betrugssystem.

tagesschau.de

Kriminelle aus China stecken hinter Phishing-Netzwerk

"Das Paket kann nicht zugestellt werden" - mit solchen Textnachrichten zocken Betrüger alleine in Deutschland Zehntausende Menschen ab. Recherchen des BR und internationaler Medien identifizieren Hintermänner und zeigen ein globales Betrugssystem.

➡️ https://www.tagesschau.de/investigativ/br-recherche/textnachrichten-betrug-phishing-100.html?at_medium=mastodon&at_campaign=tagesschau.de

#Betrug #China #PhishingNetzwerk #Darcula

Kriminelle aus China stecken hinter Phishing-Netzwerk

"Das Paket kann nicht zugestellt werden" - mit solchen Textnachrichten zocken Betrüger alleine in Deutschland Zehntausende Menschen ab. Recherchen des <em>BR</em> und internationaler Medien identifizieren Hintermänner und zeigen ein globales Betrugssystem.

tagesschau.de

📊 Die Top 4 Beiträge der letzten Woche mit den meisten Boosts sind:

1. #Hamburg plant eine #Hyperloop-Teststrecke
https://mastodon.online/@tinoeberl/114408909472996511

2. Jährliche Schaden durch #Steuerbetrug liegt deutlich über dem durch #Bürgergeldmissbrauch
https://mastodon.online/@tinoeberl/114376856804950737

3. Ein neues #Phishing-Toolkit namens #Darcula nutzt #KI, um jede beliebige Website automatisch zu klonen.
https://mastodon.online/@tinoeberl/114406126112805290

4. Der Bund setzt zunehmend auf #Cloud-Dienste wie #Amazon, #Microsoft oder #Google.
https://mastodon.online/@tinoeberl/114379641442314917

Tino Eberl (@[email protected])

Wenn man die #Verkehrswende nicht hinbekommt, was macht man dann am besten in Deutschland? Genau! #Hamburg plant eine #Hyperloop-Teststrecke entlang der #A24 zwischen Horner Kreisel und Jenfeld. #Transportkapseln sollen dort mit bis zu 1.000 km/h durch eine Vakuumröhre gleiten. Der Senat unterstützt das Vorhaben eines privaten Konsortiums und will das Projekt infrastrukturell begleiten. https://www.ndr.de/nachrichten/Wo-eine-Hyperloop-Teststrecke-in-Hamburg-verlaufen-koennte,hyperloop168.html #Verkehrstechnologie #Infrastruktur #Fernverkehr #ÖPNV

Mastodon