Fišeri imaju novu, vrlo efikasnu taktiku za krađu lozinki korisnika Gmaila

Vesti, 17.01.2017, 09:00 AM

Fišeri imaju novu, vrlo efikasnu taktiku za krađu lozinki korisnika Gmaila

Stručnjaci kompanije WordFence upozorili su na nove vrlo efikasne fišing napade na korisnike Gmaila kojima su kriminalci uspeli da prevare mnoge korisnike da ostave svoje lozinke na lažnoj stranici za prijavljivanje na Gmail nalog.

Napad počinje kompromitovanjem Gmail naloga, i pretragom emailova koje je korisnik nedavno dobio.

Kada nađu email sa atačmentom, fišeri prave screenshot tog emaila i stavljaju ga u odgovor pošiljaocu. Oni koriste isti ili sličan naslov emaila, da bi email bio prepoznatljiv i da bi mu se verovalo.

Ako primalac emaila klikne na sliku, on očekuje da će mu Gmail prikazati atačment. Umesto toga, otvara se novi tab i od korisnika se traži da se ponovo prijavi.

Fišing stranica je dobra kopija originalne Gmail login stranice, a URL sadrži accounts.google.com poddomen, koji je dovoljan da prevari mnoge da poveruju da se nalaze na pravoj Googleovoj stranici.

Ova fišing tehnika koristi nešto što se zove "data URI" da bi uključila ceo fajl u adresnu traku browsera. Kada se pogleda adresna traka i vidi "data:text/html..." - jedan veoma dugačak tekst. Taj tekst je fajl koji se otvara u novom tabu browsera i kreira potpuno funkcionalnu lažnu Gmail stranicu za prijavljivanje, tako da oni koji unesu tražene podatke direktno ih šalju napadačima.

Kada dođu u posed podataka, napadači se brzo prijavljuju na nalog. Oni ili imaju tim spreman da to uradi odmah, ili je taj deo automatizovan.

Kada pristupe nalogu, lanac napada počinje ispočetka.

Napad je prema rečima stručnjaka, efikasan toliko da su čak i korisnici koji su tehnološki vrlo obrazovani naseli ili bili na korak do toga da budu prevareni.

Jedno od objašnjena delotvornosti ovog napada je činjenica da ljudima lako može da promakne da URL lažne stranice sadrži "data:text/html" pre uobičajenog "https://..."

Još jedno objašnjenje je to što browser ne prikazuje crveno upozorenje i ikonu koju Google koristi da bi obeležio nesigurne strane.

Korisnicima se savetuje da budu oprezni i da zaštite svoje Gmail naloge koristeći opciju dvofaktorne autentifikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje