Il takedown non ferma la fabbrica di phishing di ChenLun

Group-IB ha visto ChenLun rimettere in moto l’Outsider Phishing Kit dopo il takedown coordinato di Google e FBI: in un mese sono apparse più di 700 nuove pagine. Il punto non è il sequestro in sé. È che l’operazione ha colpito l’inventario, non il modello che lo rigenera. Il kit funziona come una fabbrica di pagine di phishing. Gli affiliati scelgono un template, pubblicano un portale falso e spingono SMS verso le vittime. Se una serie di domini sparisce, il servizio ne distribuisce altri; i flussi di smishing e di AiTM restano vivi anche quando l’infrastruttura centrale viene smantellata. Per chi difende utenti che ricevono login via SMS o codici one-time, la lettura è diretta: un singolo sequestro non chiude la catena di fornitura del phishing. Finché restano template, affiliati ed ecosistema di distribuzione, la campagna può ricostruire rapidamente la superficie esposta.

Part of the PlainSec briefing for 2026-09-04

Every edition of this story: Il takedown non ferma la fabbrica di phishing di ChenLun

Sources