Lažno obaveštenje o promeni lozinke za Pinterest nalog dovodi do infekcije računara

Društvene mreže, 04.07.2013, 08:50 AM

Lažno obaveštenje o promeni lozinke za Pinterest nalog dovodi do infekcije računara

Sajber kriminalci često koriste popularnost društvenih mreža za napade na njihove korisnike, a najčešće korišćene tehnike napada su fišing i spam.

Najnoviji primer je spam kampanja na koju upozoravaju stručnjaci kompanije Trend Micro i koja se oslanja na popularnost Pinteresta sa ciljem da se korisnici dovedu na web sajtove koji hostuju BlackHole exploit alat.

U emailovima koje dobijaju korisnici Pinteresta, nalazi se obaveštenje o promeni lozinke.

Kada korisnik klikne na dugme „See Password“ u obaveštenju, on posle nekoliko preusmeravanja dospeva na web sajt koji hostuje pomenuti BlackHole.

BlackHole traga za ranjivostima u softveru računara žrtve i koristi ih da bi zarazio uređaj backdoor malverom.

Malver o kome je reč je Cridex, koji omogućava napadačima da preuzmu kontrolu nad zaraženim računarom. Osim toga, Cridex se uglavnom koristi za krađu podataka o online bankovnim računima.

Iako ova taktika napada ne donosi ništa novo, što još nije viđeno, korisnici bi uvek trebalo da izmene koje su u vezi njihovog naloga obavljaju na web sajtovima kojima pripadaju nalozi.

Pored toga, najbolji način odbrane od ovog i drugih vrsta napada je da softver na računaru bude ažuriran i zakrpljen (to posebno važi za Java, Adobe Acrobat, Adobe Reader i Flash), i da računar ima instaliran pouzdan antivirus. I naravno, izbegavajte kliktanje na linkove u sumnjivim emailovima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na Facebooku sada možete imati jedan glavni i nekoliko dodatnih ličnih profila

Na Facebooku sada možete imati jedan glavni i nekoliko dodatnih ličnih profila

Korisnici Facebooka moći će da imaju više profila koji funkcionišu nezavisno, sa posebnim obaveštenjima, porukama i podešavanjima privatnosti za... Dalje

TikTok preplavljen lažnim nagradnim igrama u kojima se poklanja kriptovaluta

TikTok preplavljen lažnim nagradnim igrama u kojima se poklanja kriptovaluta

Nagradne igre u kojima se navodno poklanja kriptovaluta godinama su prisutne na Twitteru i Instagramu. Iako se čini da bi većina ljudi prozrela ovak... Dalje

Meta još jednom potvrdila da će uvesti podrazumevanu E2E enkripciju u Messenger do kraja godine

Meta još jednom potvrdila da će uvesti podrazumevanu E2E enkripciju u Messenger do kraja godine

Meta je ove nedelje još jednom potvrdila da će do kraja godine uvesti podrazumevanu end-to-end enkripciju u Messenger. „Od danas, ćaskanja m... Dalje

Talas hakerskih napada na korisnike LinkedIna

Talas hakerskih napada na korisnike LinkedIna

Poslednjih nekoliko meseci primetan je talas napada na korisnike LinkedIna. Da se nešto dešava vidi se i u Google trendovima, gde termini za pretrag... Dalje

Facebook i Instagram optuženi da ignorišu izveštaje o opasnom sadržaju na platformama

Facebook i Instagram optuženi da ignorišu izveštaje o opasnom sadržaju na platformama

Program pouzdanih partnera „je ključni deo naših napora da poboljšamo naše politike i procedure sprovođenja, i proizvode, kako bismo pomogl... Dalje