Fišing i malver sakriveni iza lažne Facebook aplikacije

Društvene mreže, 10.10.2013, 08:52 AM

Fišing i malver sakriveni iza lažne Facebook aplikacije

Fišeri često koriste lažne aplikacije kao mamac da bi privukli potencijalne žrtve. To je već dokazano uspešan metod za krađu korisničkih imena i lozinki korisnika. Potencijal koji ima društvena mreže sa više od milijardu korisnika i obećanje da je neka aplikacija u stanju da otkrije korisnicima ko su najčešći posetioci njihovih Facebook profila je dobra kombinacija za uspešan fišing.

Takav pokušaj fišinga otrkili su stručnjaci kompanije Symantec na lažnoj stranici za prijavljivanje na Facebook nalog na kojoj se reklamira aplikacija koja vam navodno može reći ko gleda vaš profil. Ponuđene su dve opcije za aktivaciju lažne aplikacije. Jedna podrazumeva preuzimanje softvera koji sakriva malver, a druga unos korisničkog imena i lozinke za Facebook nalog.

Ako se odlučite za prvu opciju, navodno ćete dobiti obaveštenje svaki put kada neko poseti vaš Facebook profil. Kada se klikne na dugme „Download“, treba odobriti preuzimanje fajla koji sakriva Trojanca nazvanog Infostealer koji krade informacije sa zaraženog računara. Ako ostavite podatke za prijavljivanje na Facebook nalog, bićete preusmereni na pravu Facebook-ovu stranicu.

U Symantec-u su analizirali malver koji se sastoji od dva izvršna fajla koji imaju istu funkciju. Malver se izvršava pri svakom pokretanju računara. On može da prati ono što kucate na tastaturi. Sve tako prikupljene informacije, malver šalje na email adresu napadača. Iz Symantec-a kažu da ta email adresa nije validna unazad tri meseca, te da u ovom trenutku malver ne može da šalje podatke ukradene sa zaraženih računara.

Ipak, to se u svakom trenutku može promeniti, tako da korisnici treba da budu oprezni.

Da biste izbegli da vas fišeri prevare, proveravajte URL u polju za adresu browser-a kada se prijavljujete na nalog kako biste bili sigurni da ste na web sajtu na kome bi trebalo da budete. Ne otvarajte sumnjive linkove u emailovima. Nemojte davati lične podatke odgovarajući na sumnjive emailove. Ne unosite lične podatke u pop-up prozore. Proverite da li je web sajt ima ikonicu katanca, „https“ ili zeleno polje za adresu kada unosite svoje lične i finansijske podatke. I zaštitite svoj računar i svoje podatke sveobuhvatnim antivirusnim rešenjem.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Istraživači Bitdefendera upozoravaju kreatore sadržaja i vlasnike preduzeća na novu kampanju na platformi Meta (Facebook), gde zlonamerni oglasi n... Dalje

Zbog porasta prevara LinkedIn uvodi strože provere za regrutere, rukovodioce i kompanije

Zbog porasta prevara LinkedIn uvodi strože provere za regrutere, rukovodioce i kompanije

LinkedIn je najavio novi set mera usmerenih na proveru identiteta korisnika i kompanija, sa ciljem da profesionalno umrežavanje učini sigurnijim. Ko... Dalje

Grokking: Kako prevaranti zloupotrebljavaju X-ov AI Grok za širenje malicioznih linkova

Grokking: Kako prevaranti zloupotrebljavaju X-ov AI Grok za širenje malicioznih linkova

Istraživači iz Guardio Labsa otkrili su novu tehniku zloupotrebe Groka, AI asistenta na društvenoj mreži X (Twitter). Napadači koriste Grok da za... Dalje

Hakeri šire opasni malver preko SVG slika na Facebook-u

Hakeri šire opasni malver preko SVG slika na Facebook-u

Većina ljudi je upoznata sa standardnim formatima slika poput JPG ili PNG. To su obične slike, bez skrivenih funkcija. SVG, ili skalabilna vektorsk... Dalje

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Pavel Durov, direktor i osnivač Telegrama, izjavio je da je ove nedelje platforma krenula u obračun sa prevarantima nakon što je kompanija primila ... Dalje