Fišeri imaju novu taktiku za krađu lozinki - PDF dokumente sa malicioznim linkovima

Vesti, 31.01.2017, 00:30 AM

Fišeri imaju novu taktiku za krađu lozinki - PDF dokumente sa malicioznim linkovima

Poznato je, ili bi trebalo da bude poznato, da PDF fajlovi u emailovima mogu biti problem, jer hakeri neretko upravo preko PDF fajlova u spam emailovima šire malvere ili exploit kodove.

Međutim, hakeri su od nedavno počeli da koriste PDF fajlove kako bi naterali korisnike da unesu lozinke za svoje email naloge na dobro napravljenim fišing stranicama koje liče na prave.

Stručnjaci kompanije Microsoft su u poslednje vreme bili svedoci različitih verzija ovakvih napada, u kojima se koriste lažni emailovi koji sadrže PDF dokumente.

U jednom takvom napadu, izgledalo je kao da postoji greška, i da PDF dokument može biti prikazan samo sa Microsoft Excelom. Ali umesto otvaranja pomoću softvera koji imaju na računaru, potencijalne žrtve su upućivane da otvore link koji se nalazio u PDF dokumentu.

Ako korisnik to uradi, biće preusmeren na web stranicu koja izgleda tako da ubedi korisnika da dokument može biti otvoren samo ako se prijavi sa svojom email adresom i lozinkom za email nalog.

U jednom drugom napadu, PDF dokument sugeriše potencijalnim žrtvama da kliknu na link koji će im navodno omogućiti da vide dokument hostovan na Dropboxu. Korisnici se preusmeravaju na fišing stranicu na kojoj će navodno moći da vide dokument ako se prijave sa svojom email adresom i lozinkom.

Kada unesu lozinku, PDF dokument će im prikazan, zbog čega žrtve neće primetiti šta se dogodilo i da su im lozinke ukradene.

Napadi u kojima se koriste tehnike društvenog inženjeringa oslanjaju se na moguće propuste korisnika u donošenju odluka. Zbog toga je informisanost o napadima ključna.

"U vremenu kada vidimo povećani broj fišing napada sa unapređenim tehnikama društvenog inženjeringa, malo paranoje ne boli" kaže Alden Pornadsoro iz kompanije Microsoft. "Na primer, treba se upitati zašto Adobe Reader pokušava da otvori Excel fajl. Zapitajte se zašto Dropbox zahteva da unesete korisničko ime i lozinku za email nalog, a ne za Dropbox nalog."

Korisnici Microsoftovog browsera Edge u ovom slučaju su u maloj prednosti, jer SmartScreen tehnologija onemogućava da se fišing stranice učitavaju. Korisnicima Firefoxa može pomoći to što najnovija verzija browsera obeležava HTTP stranice za prijavljivanje kao nebezbedne.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje