Fišing napadi na korisnike Yahoo Mail-a

Vesti, 06.06.2013, 08:42 AM

Fišing napadi na korisnike Yahoo Mail-a

Stručnjaci firme Zscaler upozorili su korisnike Yahoo Mail-a na fišing napade čiji je cilj da se na prevaru od korisnika dobiju korisnička imena i lozinke naloga.

U fišing kampanji na koju ukazuje Zscaler, korisnicima se šalju spam emailovi sa lažnim obaveštenjem da treba ažurirati nalog, jer će u suprotnom on biti suspendovan. Email sadrži i link za fišing stranicu koja izgleda kao Yahoo-ova stranica za prijavljivanje na nalog.

Korisnici Firefox-a, Chrome-a i Safari-ja su bezbedni jer Google Safe Browsing blokira ovaj URL, što nije slučaj i sa Internet Explorer-om.

Napadači verovatno pokušavaju da iskoriste “gužvu” jer se Yahoo nalazi u procesu prelaska na novi interfejs. Yahoo je početkom nedelje ukinuo interfejs Yahoo Mail Classic zbog čega su svi korisnici primorani da pređu na novu email platformu.

“Nema sumnje da će to biti sjajna prilika za fišere da iskoriste zbunjenost korisnika”, kažu iz Zscaler-a.

Dodatnu konfuziju stvara i to što su u poslednje vreme mnogi sajtovi rešili da bolje zaštite svoje korisnike nudeći im uslugu dvostepene verifikacije naloga, što su stručnjaci za bezbednost pozdravili kao hvale vredan korak u pravcu dodatnog obezbeđivanja naloga. Istovremeno, to može biti uzrok zbunjenosti korisnika koja može biti zloupotrebljena na ovaj ili neki drugi način.

Korisnicima Yahoo Mail-a usluga dvostepene verifikacije dostupna je od decembra 2011. godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje