Fišeri kriju pokušaje krađe lozinki pomoću Google Translatea

Vesti, 12.02.2019, 01:00 AM

Fišeri kriju pokušaje krađe lozinki pomoću Google Translatea

Leri Kešdolar, istraživač kompanije Akamai, otkrio je pokušaje fišinga čiji je cilj krađa Google naloga i lozinki za pristup Facebook nalozima. U fišing kampanji se koristi Google Translate kako bi se na mobilnim pregledačima sakrilo od potencijalnih žrtava šta se zapravo dešava.

Kešdolar tvrdi da kampanja cilja i Google i Facebook naloge. Ono što ovu kampanju čini tako efikasnom jeste upotreba Google Translatea zbog čega fišing stranica izgleda kao da je Googleov domen, a istovremeno je otežano otkrivanje prevare na mobilnim pregledačima.

Fišing emailovi se predstavljaju kao Googleova upozorenja naslovljena sa "Security Alert". U njima se navodi da je otkriveno prijavljivanje na nalog sa novog Windows uređaja. Zatim se od korisnika traži da sazna više o tome klikom na "Consult the activity".

Kada korisnik klikne na link, biće doveden na stranicu Google prevodioca koja otvara fišing sajt koji se pretvara da je stranica za prijavljivanje na Google nalog. Na pregledačima za desktop uređaje lako se može uočiti da se fišing stranica prikazuje putem Google prevodioca.

Za mobilne pretraživače, međutim, to je mnogo teže otkriti jer Google prevodilac pokazuje minimalni interfejs kada je na mobilnim uređajima.

Kada korisnik unese korisničko ime i lozinku na fišing stranicu, pokrenuće se skripta koja će poslati unete informacije napadaču.

Sada kada napadači imaju korisničko ime i lozinku Google naloga žrtve, oni još jednom preusmeravaju žrtvu na fišing stranicu gde pokušavaju da dobiju korisničko ime i lozinku za Facebook nalog žrtve. Kešdolar kaže da ova stranica nije optimizovana za mobilne uređaje i da je lakše uočiti da je lažna.

Napadači stalno pronalaze inovativne načine da prevare korisnike da im predaju korisnička imena i lozinke. Korisnici moraju uvek biti oprezni kada unose osetljive informacije na sajtove i da uvek pogledaju URL koji je otvoren pre nego što to urade.

Takođe je važno zapamtiti da Google, ili bilo koja druga kompanija, nikada neće tražiti od vas da se prijavite preko Google Translatea ili bilo kog drugog servisa za prevođenje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje

Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izvešta... Dalje

Malver u torentu novog filma Leonarda Dikaprija

Malver u torentu novog filma Leonarda Dikaprija

Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje