Lažno obaveštenje o promeni lozinke za Pinterest nalog dovodi do infekcije računara

Društvene mreže, 04.07.2013, 08:50 AM

Lažno obaveštenje o promeni lozinke za Pinterest nalog dovodi do infekcije računara

Sajber kriminalci često koriste popularnost društvenih mreža za napade na njihove korisnike, a najčešće korišćene tehnike napada su fišing i spam.

Najnoviji primer je spam kampanja na koju upozoravaju stručnjaci kompanije Trend Micro i koja se oslanja na popularnost Pinteresta sa ciljem da se korisnici dovedu na web sajtove koji hostuju BlackHole exploit alat.

U emailovima koje dobijaju korisnici Pinteresta, nalazi se obaveštenje o promeni lozinke.

Kada korisnik klikne na dugme „See Password“ u obaveštenju, on posle nekoliko preusmeravanja dospeva na web sajt koji hostuje pomenuti BlackHole.

BlackHole traga za ranjivostima u softveru računara žrtve i koristi ih da bi zarazio uređaj backdoor malverom.

Malver o kome je reč je Cridex, koji omogućava napadačima da preuzmu kontrolu nad zaraženim računarom. Osim toga, Cridex se uglavnom koristi za krađu podataka o online bankovnim računima.

Iako ova taktika napada ne donosi ništa novo, što još nije viđeno, korisnici bi uvek trebalo da izmene koje su u vezi njihovog naloga obavljaju na web sajtovima kojima pripadaju nalozi.

Pored toga, najbolji način odbrane od ovog i drugih vrsta napada je da softver na računaru bude ažuriran i zakrpljen (to posebno važi za Java, Adobe Acrobat, Adobe Reader i Flash), i da računar ima instaliran pouzdan antivirus. I naravno, izbegavajte kliktanje na linkove u sumnjivim emailovima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Profit ispred bezbednosti: Meta zaradila milijarde od prevarantskih oglasa na Facebooku i Instagramu

Profit ispred bezbednosti: Meta zaradila milijarde od prevarantskih oglasa na Facebooku i Instagramu

Meta se ponovo našla na udaru kritika nakon istrage Rojtersa, koja navodi da je kompanija ostvarila milijarde dolara prihoda od prevarantskih oglasa ... Dalje

U strahu od novih kazni, Meta uvodi opciju smanjenog deljenja podataka

U strahu od novih kazni, Meta uvodi opciju smanjenog deljenja podataka

Evropska komisija je u ponedeljak odobrila Metin predlog kojim se korisnicima Instagrama i Fejsbuka pruža mogućnost da dele manje ličnih podataka ... Dalje

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Meta je najavila da uvodi niz novih alata za Facebook i Instagram kako bi korisnicima omogućila jednostavniji pristup podršci 24/7, brži oporavak n... Dalje

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Istraživači iz kompanije Check Point otkrili su veliku fišing kampanju u kojoj napadači šalju lažne pozivnice koje izgledaju kao da dolaze direk... Dalje

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje