Il takedown non ferma la fabbrica di phishing di ChenLun
Group-IB ha visto ChenLun rimettere in moto l’Outsider Phishing Kit dopo il takedown coordinato di Google e FBI: in un mese sono apparse più di 700 nuove pagine. Il punto non è il sequestro in sé. È che l’operazione ha colpito l’inventario, non il modello che lo rigenera.
Il kit funziona come una fabbrica di pagine di phishing. Gli affiliati scelgono un template, pubblicano un portale falso e spingono SMS verso le vittime. Se una serie di domini sparisce, il servizio ne distribuisce altri; i flussi di smishing e di AiTM restano vivi anche quando l’infrastruttura centrale viene smantellata.
Per chi difende utenti che ricevono login via SMS o codici one-time, la lettura è diretta: un singolo sequestro non chiude la catena di fornitura del phishing. Finché restano template, affiliati ed ecosistema di distribuzione, la campagna può ricostruire rapidamente la superficie esposta.