Phishing napad na Gmail korisnike vodi do Srbije
Vesti, 09.09.2010, 01:16 AM
Stručnjaci za bezbednost kompanije Sunbelt upozorili su na novi talas spam phishing email-ova, koji imaju formu Google-ovih legitimnih email-ova a čiji je cilj krađa login podataka od Gmail korisnika.
Lažni email-ovi su veoma dobro formulisani i vizuelno podsećaju na email-ove koje Google šalje svojim korisnicima, uključujući i odgovarajući Google logo za email naloge.
U poruci koju korisniku navodno šalje Google Team od korisnika se traži da download-uje i otvori atačment u email-u i sledi navedena uputstva. Navodno su podaci korisnikovog naloga nepotpuni pa iz razloga bezbednosti potrebno je da ih ažurira.
Originalni tekst je na engleskom i izgleda ovako:
“Hello,
Your Google account information is incomplete, We recommend that you update your Google account for security reasons.
Download and open the attachment in this mail and follow the direction to update your Google account.”
Atačment u email-u je HTML fajl nazvan Gmail_acess.html. Njegovim otvaranjem u bilo kom browser-u će biti prikazana lažna strana za prijavljivanje na Gmail nalog koja veoma podseća na onu legitimnu. Ovakva uverljivost rezultat je činjenice da su slike i drugi elementi prikazani na lažnoj strani učitani sa legitimnog Google sajta.
Podaci koje korisnik unese u formular na lažnoj Gmail login strani dospevaju do sajta kojeg je registrovao neko u Sremskoj Kamenici, u Srbiji. Međutim, izgleda da je napad izveden preko legitimnog sajta koji su hakeri prethodno kompromitovali, iskoristivši verovatno propust u softveru koji sajt koristi (starija verzija "e107" CMS-a).
Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!
Izdvojeno
Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom
Google je započeo ambiciozan poduhvat obaveštavanja približno pola miliona korisnika o tome da su njihovi računari zaraženi malverom DNSChanger. ... Dalje
Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju
Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje
Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare
Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje
Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega
Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje
Reklame na Vikipediji - siguran znak infekcije računara
Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje

Pratite nas preko RSS-a