Spameri koriste štampače za prevaru korisnika i infekciju računara malverima
Vesti, 10.04.2013, 08:41 AM
Korisnici računara treba da budu na oprezu jer su u toku spam napadi emailovima koji navodno dolaze od Hewlett Packard ScanJet štampača, upozorili su stručnjaci firme Sophos.
Napadači koriste to što poslovni korisnici računara često dobijaju email poruke od skenera i multifunkcijskih štampača koji se nalaze u kancelarijama firmi u kojima rade, koji sadrže priloge skeniranja koje je uređaj upravo obavio. U ovom slučaju, spam poruke sadrže linkove za sajt koji hostuje malver.
Kriminalci su promenili ranije viđenu taktiku sa lažnim rezultatima skeniranja koji su sadržali maliciozni prilog. Maliciozni prilog ovog tipa lakše može biti prepoznat od linkova za maliciozne web sajtove, pa su verovatno zbog toga kriminalci rešili da promene pristup.
U slučaju na koji ukazuju stručnjaci iz Sophos-a, link u emailu odvodi korisnika na web sajt sa malverima. Email u zaglavlju sadži podatke koji treba da sakriju tragove stvarnog pošiljaoca emaila, tako da korisnik miisli da je poruka dolazi iz korporativne mreže, a ne od trećeg lica.
Zloupotreba brenda HP je čista slučajnost. Sajber kriminalci su mogli i mogu zloupotrebiti ime nekog drugog proizvođača na isti ili sličan način.
Kao i uvek, stručnjaci savetuju korisnicima da budu oprezni sa emailovima i posebno oprezni sa linkovima u njima, čak i ako na prvi pogled izgleda da oni stižu od štampača i skenera iz kancelarija u kojima rade.

Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





