Fišeri kriju pokušaje krađe lozinki pomoću Google Translatea

Vesti, 12.02.2019, 01:00 AM

Fišeri kriju pokušaje krađe lozinki pomoću Google Translatea

Leri Kešdolar, istraživač kompanije Akamai, otkrio je pokušaje fišinga čiji je cilj krađa Google naloga i lozinki za pristup Facebook nalozima. U fišing kampanji se koristi Google Translate kako bi se na mobilnim pregledačima sakrilo od potencijalnih žrtava šta se zapravo dešava.

Kešdolar tvrdi da kampanja cilja i Google i Facebook naloge. Ono što ovu kampanju čini tako efikasnom jeste upotreba Google Translatea zbog čega fišing stranica izgleda kao da je Googleov domen, a istovremeno je otežano otkrivanje prevare na mobilnim pregledačima.

Fišing emailovi se predstavljaju kao Googleova upozorenja naslovljena sa "Security Alert". U njima se navodi da je otkriveno prijavljivanje na nalog sa novog Windows uređaja. Zatim se od korisnika traži da sazna više o tome klikom na "Consult the activity".

Kada korisnik klikne na link, biće doveden na stranicu Google prevodioca koja otvara fišing sajt koji se pretvara da je stranica za prijavljivanje na Google nalog. Na pregledačima za desktop uređaje lako se može uočiti da se fišing stranica prikazuje putem Google prevodioca.

Za mobilne pretraživače, međutim, to je mnogo teže otkriti jer Google prevodilac pokazuje minimalni interfejs kada je na mobilnim uređajima.

Kada korisnik unese korisničko ime i lozinku na fišing stranicu, pokrenuće se skripta koja će poslati unete informacije napadaču.

Sada kada napadači imaju korisničko ime i lozinku Google naloga žrtve, oni još jednom preusmeravaju žrtvu na fišing stranicu gde pokušavaju da dobiju korisničko ime i lozinku za Facebook nalog žrtve. Kešdolar kaže da ova stranica nije optimizovana za mobilne uređaje i da je lakše uočiti da je lažna.

Napadači stalno pronalaze inovativne načine da prevare korisnike da im predaju korisnička imena i lozinke. Korisnici moraju uvek biti oprezni kada unose osetljive informacije na sajtove i da uvek pogledaju URL koji je otvoren pre nego što to urade.

Takođe je važno zapamtiti da Google, ili bilo koja druga kompanija, nikada neće tražiti od vas da se prijavite preko Google Translatea ili bilo kog drugog servisa za prevođenje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Proizvođači antivirusa i neprofitne organizacije koje se bave nasiljem u porodici oformili Koaliciju protiv stalkerwarea

Proizvođači antivirusa i neprofitne organizacije koje se bave nasiljem u porodici oformili Koaliciju protiv stalkerwarea

Ove nedelje osnovana je Koalcija protiv stalkerwarea, čiji je cilj da se na jednom mestu pruži pomoć žrtavama stalkwarea, kao i da definiše šta ... Dalje

Amnesty International: Google i Facebook su pretnja ljudskim pravima

Amnesty International: Google i Facebook su pretnja ljudskim pravima

Amnesty International se pridružio redovima kritičara Facebooka i Googlea, ocenom koju je izneo u svom izveštaju, da ove kompanije imaju "poslovne ... Dalje

Zvanični sajt kriptovalute Monero inficiran malverom koji krade kriptovalutu

Zvanični sajt kriptovalute Monero inficiran malverom koji krade kriptovalutu

Neko je hakovao zvanični web sajt projekta kriptovalute Monero i krišom zamenio legitimne Linux i Windows fajlove dostupne za preuzimanje maliciozni... Dalje

Interpol planira da osudi tehnološke kompanije zbog korišćenja enkripcije jer ona ''štiti pedofile''

Interpol planira da osudi tehnološke kompanije zbog korišćenja enkripcije jer ona ''štiti pedofile''

Međunarodna policijska organizacija Interpol planira da rezolucijom osudi tehnološke kompanije koje koriste snažnu enkripciju jer ona štiti pedofi... Dalje

Američke obaveštajne agencije prošle godine prestale da prikupljaju podatke o lokaciji mobilnih telefona, bez sudskog naloga

Američke obaveštajne agencije prošle godine prestale da prikupljaju podatke o lokaciji mobilnih telefona, bez sudskog naloga

Američke obaveštajne agencije zaustavile su prošle godine prikupljanje podataka o lokaciji telefona u SAD, bez sudskog naloga, navodi se u pismu Ka... Dalje