Fišeri kriju pokušaje krađe lozinki pomoću Google Translatea
Vesti, 12.02.2019, 01:00 AM
Leri Kešdolar, istraživač kompanije Akamai, otkrio je pokušaje fišinga čiji je cilj krađa Google naloga i lozinki za pristup Facebook nalozima. U fišing kampanji se koristi Google Translate kako bi se na mobilnim pregledačima sakrilo od potencijalnih žrtava šta se zapravo dešava.
Kešdolar tvrdi da kampanja cilja i Google i Facebook naloge. Ono što ovu kampanju čini tako efikasnom jeste upotreba Google Translatea zbog čega fišing stranica izgleda kao da je Googleov domen, a istovremeno je otežano otkrivanje prevare na mobilnim pregledačima.
Fišing emailovi se predstavljaju kao Googleova upozorenja naslovljena sa "Security Alert". U njima se navodi da je otkriveno prijavljivanje na nalog sa novog Windows uređaja. Zatim se od korisnika traži da sazna više o tome klikom na "Consult the activity".
Kada korisnik klikne na link, biće doveden na stranicu Google prevodioca koja otvara fišing sajt koji se pretvara da je stranica za prijavljivanje na Google nalog. Na pregledačima za desktop uređaje lako se može uočiti da se fišing stranica prikazuje putem Google prevodioca.
Za mobilne pretraživače, međutim, to je mnogo teže otkriti jer Google prevodilac pokazuje minimalni interfejs kada je na mobilnim uređajima.
Kada korisnik unese korisničko ime i lozinku na fišing stranicu, pokrenuće se skripta koja će poslati unete informacije napadaču.
Sada kada napadači imaju korisničko ime i lozinku Google naloga žrtve, oni još jednom preusmeravaju žrtvu na fišing stranicu gde pokušavaju da dobiju korisničko ime i lozinku za Facebook nalog žrtve. Kešdolar kaže da ova stranica nije optimizovana za mobilne uređaje i da je lakše uočiti da je lažna.
Napadači stalno pronalaze inovativne načine da prevare korisnike da im predaju korisnička imena i lozinke. Korisnici moraju uvek biti oprezni kada unose osetljive informacije na sajtove i da uvek pogledaju URL koji je otvoren pre nego što to urade.
Takođe je važno zapamtiti da Google, ili bilo koja druga kompanija, nikada neće tražiti od vas da se prijavite preko Google Translatea ili bilo kog drugog servisa za prevođenje.
Izdvojeno
WhatsApp uvodi upozorenje pre kontakta sa nepoznatim brojevima
WhatsApp uvodi novu bezbednosnu funkciju koja će korisnike upozoravati pre nego što započnu razgovor sa nepoznatim brojem telefona, kako bi lakše ... Dalje
Google menja podešavanja privatnosti: proverite nova podešavanja naloga
Google uvodi nove kontrole privatnosti za usluge pretrage i Google Play koje korisnicima omogućavaju veću kontrolu nad istorijom aktivnosti i person... Dalje
LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene
Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAu... Dalje
Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama
Istraživači kompanije Rebora Security otkrili su ozbiljne bezbednosne propuste u dve popularne AI ekstenzije za Chrome, SiderAI i MaxAI, koji bi mog... Dalje
Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera
Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





