#D3Lab
Nuova campagna di smishing sfrutta APCOA Flow per sottrarre dati delle carte di pagamento
#infosec
www.d3lab.net/nuova-campag...
Nuova campagna di smishing sfrutta APCOA Flow per sottrarre dati delle carte di pagamento
Nel mese di giugno 2026 D3Lab ha rilevato almeno quattro campagne di smishing che sfruttano il brand APCOA Flow per simulare multe relative a parcheggi non pagati. L'obiettivo dei criminali è sottrarr...
www.d3lab.net
June 30, 2026 at 8:42 PM
By me @forbes.com: B1ack Stash gives away 1 million stolen credit cards. Jeesh. #kudos D3Lab

#infosecurity

www.forbes.com/sites/daveyw...
1 Million Stolen Credit Cards Given Away Free On Dark Web Forum
A hacker has given away a stash of 1,018,014 stolen credit cards on a dark web crime forum. What you need to know.
www.forbes.com
February 22, 2025 at 6:51 AM
📰 Ancaman NFCShare: Malware Android Kloning Kartu ATM Menyebar Lewat Update Palsu di GitHub

👉 Baca artikel lengkap di sini: https://ahmandonk.com/2026/06/09/malware-android-nfcshare-menyebar-lewat-update-bank-palsu-github/

#and
ro#androidIsodepb#d3labu#githubMaliciousa#keamananMobilei#kloningKartuA
June 9, 2026 at 3:16 AM
Inside an N26 Impersonation Campaign: From Vishing and Fake Control 1.0 to the Copybara Android RAT

#infosec

www.d3lab.net/inside-an-n2...
Inside an N26 Impersonation Campaign: From Vishing and Fake Control 1.0 to the Copybara Android RAT – D3Lab
From a fake N26 support call to the Copybara Android RAT: inside a human-operated phishing campaign designed for on-device financial fraud.
www.d3lab.net
July 29, 2026 at 8:09 PM
NFCShare Android malware spreads via fake banking app updates on GitHub, targeting European bank customers with a fake NFC check to steal card data and PINs for payment fraud. #NFCShare #Europe #GitHub
NFCShare Android malware spreads via fake banking app updates on GitHub
NFCShare Android malware is being spread through fake banking app updates on GitHub and now targets customers of multiple banks across Europe to steal payment card data. The malware uses a fake NFC verification screen to capture card details and a PIN, then sends the stolen information to its C2 server for relay-based payment fraud. #NFCShare #D3Lab #Intesa #Sella #Nexi #Fideuram #Mooney #CaixaBank #DeutscheBank
www.hendryadrian.com
June 9, 2026 at 1:00 AM
9 banques européennes sont dans le viseur d’un redoutable malware qui exploite le NFC de votre smartphone www.01net.com/actualites/9...
9 banques européennes sont dans le viseur d’un redoutable malware qui exploite le NFC de votre smartphone
Une cyberattaque vise plusieurs banques européennes depuis quelques mois. Repérée début 2026 par les chercheurs de d3Lab, l'opération repose sur un malware capable d'exploiter le NFC des smartphones A...
www.01net.com
June 14, 2026 at 6:44 AM
9 banques européennes sont dans le viseur d’un redoutable malware qui exploite le NFC de votre smartphone
9 banques européennes sont dans le viseur d’un redoutable malware qui exploite le NFC de votre smartphone
Une cyberattaque vise plusieurs banques européennes depuis quelques mois. Repérée début 2026 par les chercheurs de d3Lab, l'opération repose sur un malware capable d'exploiter le NFC des smartphones Android pour voler les données bancaires des victimes.
www.01net.com
June 13, 2026 at 9:46 AM
"Buon Pomeriggio Paolo,

eh si, sta proprio nella tattica dei phisher, alla fine prendono per sfinimento :)

come sempre, grazie per la preziosa segnalazione.

Cordiali Saluti,
D3Lab."

@sicurezza
September 9, 2026 at 5:57 PM
I cyber criminali sfruttano Free Flow
Free Flow è un recente sistema di gestione dei pedaggi autostradali che ha portato all’abolizione dei classici caselli. Attraverso un sistema di sensori e telecamere viene registrato l’ingresso e l’uscita dei singoli veicoli dalle tratte austradali, valutata la classe del veicolo ed conseguentemente calcolato l’importo del pedaggio, che per gli utenti di sistemi di pagamento automatizzato viene saldato in modo automatico, mentre chi non dispone di Telepass e simili può effettuare il pagamento online su specifici portali. Il sistema attivo dal 1° settembre 2024 sull’autostrada A33 Asti-Cuneo, si è poi allargato alle tratte * A36 – Pedemontana Lombarda; * A59 – Tangenziale di Como; * A60 – Tangenziale di Varese; * Raccordo autostradale Ospitaletto-Montichiari (Corda Molle). Se inizialmente la novità era sfuggita ai cyber criminali ora non più! Il team anti-frode D3Lab ha infatti iniziato a rilevare siti di phishing che simulano i portali delle diverse società autostradali dedicati al pagamento dei pedaggi online. Dalla scorsa settimana sono stati rilevati due siti di phishing a danno di coloro che transitano sulla tratta A35 Autostrada Pedemontana Lombarda. _1a pagina fraudolenta_ La prima pagina richiede di inserire la targa del proprio veicolo, a seguito di ciò si viene guidati verso l’inserimento dei dati della propria carta di credito. Alcune caratteristiche lasciano presupporre un certo grado di interazione con un back-end che vede operatori del cyber crime interfacciarsi con le vittime per l’acquisizione di tutti i dati di loro interesse. Dal punto di vista tecnico l’infrastruttura si avvale dei servizi di CloudFlare ed è resa raggiungibile attraverso domini creati ad hoc riprendendo il brand il dominio ufficiale: * **_pedemontana[.]cc_** ; * _**pedemontana[.]info**_. Un sistema di filtraggio degli utenti basato su user agent permette l’accesso al sito fraudolento solo da dispositivi mobili, mentre i dati inseriti vengono inviati ai criminali attraverso l’implementazione di web socket con trasmisisone cifrata. Al momento non sono noti i vettori di attacco. Si raccomanda di prestare la massima attenzione a domini ed url visualizzati nel browser, verificandone la coincidenza con i domini legittimi del fornitore di servizi.
www.d3lab.net
September 1, 2026 at 12:09 PM