Social Engineering campaign is targeting Santander corporate customers in Brazil
概要
Distracted users mistyping the first “n” when accessing www.santanderempresarial.com.br are subject to banking credentials theft and a very convincing phone call from a pretended Santander’s attendant. The call’s reason? To collect the victim’s OTP Token combination and proceed with previously prepared fraudulent.
This is the exact scenario we witnessed this week during an incident response procedure and that is detailed in this diary. In the end, I bring considerations and reflections on OTP Tokens effectiveness as a second factor authentication solution.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 7.06
Matched TTPs:
- T1657 - Financial Theft
- T1583.006 - Web Services
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 10.35
Matched TTPs:
- T1657 - Financial Theft
- T1583.006 - Web Services
- T1055.012 - Process Hollowing
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 9.73
Matched TTPs:
- T1657 - Financial Theft
- T1564.001 - Hidden Files and Directories
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1657 - Financial Theft
- T1583.006 - Web Services
MITREへのリンク →
Score: 5.19
Matched TTPs:
- T1657 - Financial Theft
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 11.48
Matched TTPs:
- T1583.006 - Web Services
- T1564.001 - Hidden Files and Directories
- T1550.001 - Application Access Token
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 4.68
Matched TTPs:
- T1583.006 - Web Services
- T1564.001 - Hidden Files and Directories
MITREへのリンク →
Score: 8.30
Matched TTPs:
- T1583.006 - Web Services
- T1555.004 - Windows Credential Manager
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 13.35
Matched TTPs:
- T1583.006 - Web Services
- T1564.001 - Hidden Files and Directories
- T1550.001 - Application Access Token
- T1669 - Wi-Fi Networks
MITREへのリンク →
Score: 7.20
Matched TTPs:
- T1583.006 - Web Services
- T1566.003 - Spearphishing via Service
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 7.34
Matched TTPs:
- T1583.006 - Web Services
- T1564.001 - Hidden Files and Directories
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 7.20
Matched TTPs:
- T1583.006 - Web Services
- T1564.001 - Hidden Files and Directories
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 7.34
Matched TTPs:
- T1583.006 - Web Services
- T1564.001 - Hidden Files and Directories
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 5.16
Matched TTPs:
- T1583.006 - Web Services
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1583.006 - Web Services
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 6.14
Matched TTPs:
- T1555.004 - Windows Credential Manager
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1555.004 - Windows Credential Manager
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1555.004 - Windows Credential Manager
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 5.33
Matched TTPs:
- T1564.001 - Hidden Files and Directories
- T1078.003 - Local Accounts
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.77
Matched TTPs:
- T1550.001 - Application Access Token
- T1583.006 - Web Services
- T1669 - Wi-Fi Networks
- T1564.001 - Hidden Files and Directories
MITREへのリンク →
Score: 0.66
Matched TTPs:
- T1550.001 - Application Access Token
- T1583.006 - Web Services
- T1078.003 - Local Accounts
- T1564.001 - Hidden Files and Directories
MITREへのリンク →
Score: 0.62
Matched TTPs:
- T1556 - Modify Authentication Process
- T1657 - Financial Theft
- T1564.001 - Hidden Files and Directories
MITREへのリンク →
Score: 0.59
Matched TTPs:
- T1657 - Financial Theft
- T1583.006 - Web Services
- T1078.003 - Local Accounts
- T1055.012 - Process Hollowing
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る