Fišing i malver sakriveni iza lažne Facebook aplikacije

Društvene mreže, 10.10.2013, 08:52 AM

Fišing i malver sakriveni iza lažne Facebook aplikacije

Fišeri često koriste lažne aplikacije kao mamac da bi privukli potencijalne žrtve. To je već dokazano uspešan metod za krađu korisničkih imena i lozinki korisnika. Potencijal koji ima društvena mreže sa više od milijardu korisnika i obećanje da je neka aplikacija u stanju da otkrije korisnicima ko su najčešći posetioci njihovih Facebook profila je dobra kombinacija za uspešan fišing.

Takav pokušaj fišinga otrkili su stručnjaci kompanije Symantec na lažnoj stranici za prijavljivanje na Facebook nalog na kojoj se reklamira aplikacija koja vam navodno može reći ko gleda vaš profil. Ponuđene su dve opcije za aktivaciju lažne aplikacije. Jedna podrazumeva preuzimanje softvera koji sakriva malver, a druga unos korisničkog imena i lozinke za Facebook nalog.

Ako se odlučite za prvu opciju, navodno ćete dobiti obaveštenje svaki put kada neko poseti vaš Facebook profil. Kada se klikne na dugme „Download“, treba odobriti preuzimanje fajla koji sakriva Trojanca nazvanog Infostealer koji krade informacije sa zaraženog računara. Ako ostavite podatke za prijavljivanje na Facebook nalog, bićete preusmereni na pravu Facebook-ovu stranicu.

U Symantec-u su analizirali malver koji se sastoji od dva izvršna fajla koji imaju istu funkciju. Malver se izvršava pri svakom pokretanju računara. On može da prati ono što kucate na tastaturi. Sve tako prikupljene informacije, malver šalje na email adresu napadača. Iz Symantec-a kažu da ta email adresa nije validna unazad tri meseca, te da u ovom trenutku malver ne može da šalje podatke ukradene sa zaraženih računara.

Ipak, to se u svakom trenutku može promeniti, tako da korisnici treba da budu oprezni.

Da biste izbegli da vas fišeri prevare, proveravajte URL u polju za adresu browser-a kada se prijavljujete na nalog kako biste bili sigurni da ste na web sajtu na kome bi trebalo da budete. Ne otvarajte sumnjive linkove u emailovima. Nemojte davati lične podatke odgovarajući na sumnjive emailove. Ne unosite lične podatke u pop-up prozore. Proverite da li je web sajt ima ikonicu katanca, „https“ ili zeleno polje za adresu kada unosite svoje lične i finansijske podatke. I zaštitite svoj računar i svoje podatke sveobuhvatnim antivirusnim rešenjem.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Instagram ima ozbiljan sigurnosni propust, napadači mogu da hakuju bilo koji Instagram nalog za samo 10 minuta

Instagram ima ozbiljan sigurnosni propust, napadači mogu da hakuju bilo koji Instagram nalog za samo 10 minuta

Instagram je ispravio sigurnosni propust koji je mogao omogućiti hakerima da kompromituju bilo koji Instagram nalog bez ikakve pomoći korisnika. De... Dalje

Facebook kažnjen rekordnom kaznom od 5 milijardi dolara zbog narušavanja privatnosti korisnika

Facebook kažnjen rekordnom kaznom od 5 milijardi dolara zbog narušavanja privatnosti korisnika

Nakon višemesečnih pregovora, Federalna trgovinska komisija Sjedinjenih Američkih Država (FTC) odobrila je nagodbu prema kojoj će kompanija Faceb... Dalje

Suosnivač Applea Stiv Voznijak: Nađite način da napustite Facebook

Suosnivač Applea Stiv Voznijak: Nađite način da napustite Facebook

Suosnivač Applea Stiv Voznijak kaže da bi ljudi trebalo da odu sa Facebooka ako cene svoju privatnost. Kompanija ugrožava privatnost ljudi i jedini... Dalje

Sud presudio: Tramp ne može da blokira ljude na Twitteru

Sud presudio: Tramp ne može da blokira ljude na Twitteru

Donald Tramp ne može blokirati ljude na Twitteru, presudio je američki apelacioni sud. Američki predsednik ne može kršiti prava koje građanima g... Dalje

Instagram testira alate koji treba da pomognu žrtvama nasilja na platformi

Instagram testira alate koji treba da pomognu žrtvama nasilja na platformi

Instagram veruje da bi novi alat za borbu protiv zlostavljanja na internetu, koji podstiče korisnike da zastanu i razmisle o onome što govore, pomog... Dalje