Fišing i malver sakriveni iza lažne Facebook aplikacije

Društvene mreže, 10.10.2013, 08:52 AM

Fišing i malver sakriveni iza lažne Facebook aplikacije

Fišeri često koriste lažne aplikacije kao mamac da bi privukli potencijalne žrtve. To je već dokazano uspešan metod za krađu korisničkih imena i lozinki korisnika. Potencijal koji ima društvena mreže sa više od milijardu korisnika i obećanje da je neka aplikacija u stanju da otkrije korisnicima ko su najčešći posetioci njihovih Facebook profila je dobra kombinacija za uspešan fišing.

Takav pokušaj fišinga otrkili su stručnjaci kompanije Symantec na lažnoj stranici za prijavljivanje na Facebook nalog na kojoj se reklamira aplikacija koja vam navodno može reći ko gleda vaš profil. Ponuđene su dve opcije za aktivaciju lažne aplikacije. Jedna podrazumeva preuzimanje softvera koji sakriva malver, a druga unos korisničkog imena i lozinke za Facebook nalog.

Ako se odlučite za prvu opciju, navodno ćete dobiti obaveštenje svaki put kada neko poseti vaš Facebook profil. Kada se klikne na dugme „Download“, treba odobriti preuzimanje fajla koji sakriva Trojanca nazvanog Infostealer koji krade informacije sa zaraženog računara. Ako ostavite podatke za prijavljivanje na Facebook nalog, bićete preusmereni na pravu Facebook-ovu stranicu.

U Symantec-u su analizirali malver koji se sastoji od dva izvršna fajla koji imaju istu funkciju. Malver se izvršava pri svakom pokretanju računara. On može da prati ono što kucate na tastaturi. Sve tako prikupljene informacije, malver šalje na email adresu napadača. Iz Symantec-a kažu da ta email adresa nije validna unazad tri meseca, te da u ovom trenutku malver ne može da šalje podatke ukradene sa zaraženih računara.

Ipak, to se u svakom trenutku može promeniti, tako da korisnici treba da budu oprezni.

Da biste izbegli da vas fišeri prevare, proveravajte URL u polju za adresu browser-a kada se prijavljujete na nalog kako biste bili sigurni da ste na web sajtu na kome bi trebalo da budete. Ne otvarajte sumnjive linkove u emailovima. Nemojte davati lične podatke odgovarajući na sumnjive emailove. Ne unosite lične podatke u pop-up prozore. Proverite da li je web sajt ima ikonicu katanca, „https“ ili zeleno polje za adresu kada unosite svoje lične i finansijske podatke. I zaštitite svoj računar i svoje podatke sveobuhvatnim antivirusnim rešenjem.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima

TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima

Italijanska regulatorno telo za zaštitu konkurencije kaznilo je TikTok sa 10 miliona evra jer nije zaštitio korisnike od opasne igre poznate kao Fre... Dalje

Investicione prevare u reklamama na Facebooku

Investicione prevare u reklamama na Facebooku

Istraživači sajber bezbednosti iz firme Infoblox upozorili su korisnike na grupu Savvy Seahorse koja koristi Facebook reklame da bi prevarila korisn... Dalje

Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija

Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija

Zvanični nalog Metjua Perija na X-u (nekadašnji Twitter) je hakovan, a oni koji su to uradili zatražili su donacije od obožavalaca pokojnog glumca... Dalje

Od zabave do gubitka podataka: Mračna strana Facebook kvizova

Od zabave do gubitka podataka: Mračna strana Facebook kvizova

Sećate li se svih onih naizgled bezazlenih kvizova na društvenim mrežama? Iako su mnogima zabavni, oni su zapravo ozbiljan rizik za privatnost i b... Dalje

Evropska komisija pokreće istragu o TikToku zbog kršenja zakona EU o zaštiti i privatnosti dece

Evropska komisija pokreće istragu o TikToku zbog kršenja zakona EU o zaštiti i privatnosti dece

Evropska komisija otvorila je istragu o TikToku zbog sumnje da krši pravila Evropske unije o zaštiti dece, transparentnosti oglašavanja, pristupa p... Dalje