Korisnici Instagrama oprez: email obaveštenja o pokušaju prijave na nalog su lažna

Vesti, 26.08.2019, 13:30 PM

Korisnici Instagrama oprez: email obaveštenja o pokušaju prijave na nalog su lažna

Korisnici Instagrama trenutno su ciljevi nove fišing kampanje u kojoj se koriste upozorenja o pokušaju prijave na Instagram nalog, i dodatno nešto što izgleda kao kod za dvofaktornu autentifikaciju (2FA), koji je verovatno tu da bi sve izgledalo verodostojnije.

Prevaranti koriste fišing da prevare potencijalne žrtve da im predaju poverljive informacije i to preko lažnih web sajtova koje oni kontrolišu. Za to koriste široki spektar tehnika društvenog inženjeringa, kao i poruke dizajnirane tako da izgledaju kao da ih šalje neko koga korisnici poznaju ili neka legitimna kompanija. To je uobičajeni scenario fišing napada.

U ovom slučaju, fišing emailovi koje šalju napadači koji stoje iza ove kampanje su zapravo lažna upozorenja o pokušaju prijave na Instagram nalog. U emailu se navodi da je neko pokušao da se prijavi na nalog potencijalne žrtve, a od nje se traži da potvrdi svoj identitet preko stranice za prijavu za koju se link nalazi u emailu.

Ove poruke dizajnirane su tako da izgledaju što sličnije porukama koje stižu od Instagrama kako potencijalna žrtva ne bi posumnjala pre nego što se preusmeri na stranicu napadača.

Osim nekoliko interpunkcijskih i drugih manjih grešaka, email poruka je dovoljno vešto napravljena da ne izazove sumnju.

Da bi pojačali utisak korisnika da je njegov nalog zaista ugrožen, prevaranti su dodali kod koji treba koristiti kao drugi kod za potvrdu identiteta.

Kad se nađu na stranici koju kontrolišu napadači, žrtve vide savršeno kloniranu Instagram stranicu za prijavu koja je osigurana važećim HTTPS sertifikatom i prikazuje zeleni katanac.

Međutim, postoji mali problem: umesto instagram.com u adresnoj traci web pregledača, fišeri koriste .CF domen (domen Centralnoafričke Republike).

Ovo je nauk za sve, a ne samo za žrtve ove kampanje: čak i ako vidite zeleni katanac koji kaže da je veza zaštićena, obavezna je provera domena.

Iz Sophosa, čiji su istraživači analizirali ovu kampanju, kažu da su prevaranti verovatno želeli da prođu besplatno, kada je reč o domenu.

Ovo nije prva a ni poslednja fišing kampanja usmerena protiv korisniika Instagrama.

U slučaju da su vam podaci ukradeni u nekom ovakvom napadu ili je vaš nalog bio hakovan, ali još uvek imate pristup nalogu, prvo biste morali da proverite da li su tačna email adresa i telefonski broj koji su povezani sa vašim nalogom.

Da biste to uradili idite na svoj profil i izaberete opciju Uredi profil, a zatim dođite do dna stranice da biste videli email adresu i telefonski broj. Ako su zamenjeni onima koje kontroliše napadač, pokušajte da unesete tačne podatke. Nakon toga, trebalo bi da promenite lozinku naloga sledeći ove korake:

Promenite lozinku ili pošaljite email za poništavanje lozinke

Onemogućite pristup nalogu svim sumnjivim aplikacijama

Uključite dvofaktornu autentifikaciju

Promena lozinke će dovesti do toga da se svi uređaji koji su trenutno prijavljeni na vaš nalog automatski odjave zbog čega ćete morati da se ponovo prijavite na tim uređajima.

Ako ste, međutim, izgubili pristup svom nalogu, sledite uputstva Instagrama i prijavite incident.

Instagram će vam vratiti nalog nakon što potvrdi vaš identitet fotografijom ili podacima kao što su „email adresa ili telefonski broj sa kojim ste se prijavili i tip uređaja koji ste koristili u trenutku registracije“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje