Dropbox fajl kao mamac za fišing na korisnike Gmaila, Yahooa, Hotmaila i drugih email servisa

Vesti, 24.06.2014, 09:07 AM

Dropbox fajl kao mamac za fišing na korisnike Gmaila, Yahooa, Hotmaila i drugih email servisa

Emailovi koji vode korisnike do fajla na Dropboxu, uz uslov da se korisnik prijavi na svoj Yahoo, Gmail, Hotmail ili Aol nalog, su deo nove fišing kampanje, upozorio je Malwarebytes.

Otvaranje linka vodi korisnike na lažnu Dropbox stranicu koja se hostuje na kompromitovanom web sajtu legitimne firme, na kome se od korisnika traži da unesu svoju email adresu i lozinku da bi pristupili fajlu.

Savet korisnicima je da odmah napuste stranicu, jer oni koji unesu tražene podatke da bi došli do fajla, predaju svoja korisnička imena i lozinke u ruke kriminalaca, da bi zatim bili preusmereni na pravu stranicu za prijavljivanje email servisa za koji su već uneli svoje podatke.

Sudeći po interfejsu, kriminalci prvenstveno ciljaju na vlasnike Yahoo, Gmail, Hotmail i Aol naloga.

Dodatni problem mogu imati oni koji koriste ista korisnička imena i lozinke za više različitih online servisa, tako da oni moraju računati sa tim da su i drugi nalozi ugroženi ako je kompromitova jedan nalog zbog čega moraju promeniti lozinku i za te naloge.

Fišing stranica se nalazi na web sajtu legitimne firme koja proizvodi aluminijumske felne, koji je hakovan u januaru ove godine, ali verovatno problemi sa bezbednošću sajta od tada nisu u potpunosti rešeni ili nisu uopšte rešavani.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima

Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće na... Dalje

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme

Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i isko... Dalje

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristi... Dalje

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga

Istraživači kompanije Malwarebytes upozoravaju na novu WhatsApp prevaru koja se širi preko već kompromitovanih naloga. Žrtve dobijaju poruku od p... Dalje

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima... Dalje