Hakeri imaju novu taktiku da vas privuku na svoje sajtove i ukradu vaše podatke

Vesti, 09.06.2023, 10:00 AM

Hakeri imaju novu taktiku da vas privuku na svoje sajtove i ukradu vaše podatke

Istraživači iz kompanije Avanan, podružnice kompanije Check Point Software, primetili su fišing napade u kojima hakeri koriste sofisticirane taktike kako bi prevarili korisnike da posete zlonamerne veb sajtove i otkriju osetljive informacije.

Ono što ovu kampanju čini jedinstvenom je tehnika sakrivanja linka unutar naizgled bezazlenih slika, koja cilja kupce renomiranih brendova.

Inovativna taktika, poznata kao „slika u slici“, koristi poverenje korisnika u poznate logotipe i brendove, čineći napade ubedljivijim i težim za otkrivanje.

Hakeri tako manipulišu percepcijom legitimiteta korisnika. Ugrađujući svoje linkove u promotivne slike, sajber kriminalci iskorišćavaju ograničenja URL filtera, zbog čega je sigurnosnim sistemima teže da identifikuju pretnje.

Kada korisnici dobiju imejl koji sadrži sliku, oni se podstiču da kliknu na nju, pod pretpostavkom da pristupaju legitimnoj ponudi ili programu lojalnosti. Međutim, nakon klika, žrtve se preusmeravaju na lažne veb sajtove koji prikupljaju akreditive neopreznih korisnika.

Implikacije ovih napada protežu se i dalje od pojedinačnih korisnika, pošto ponude programa lojalnosti često stižu do korporativnih imejl naloga. S obzirom da posle pandemije mnogi još uvek rade od kuće, i koriste lične uređaje u poslovne svrhe ili u privatne svrhe koriste laptop računare kompanija za koje rade, to preduzeća čini ranjivim na ovu vrstu napada.

Još jedan zabrinjavajući trend uočen u napadima „pecanja“ je upotreba generativne veštačke inteligencije (AI) za pravljenje ubedljivih replika legitimnih mejlova i promotivnih materijala. Kako tehnologija veštačke inteligencije napreduje, mogućnosti stvaranja realističnih slika i imitacije autentične komunikacije brenda su sve veće za sajber kriminalce. Ovo predstavlja značajan izazov za krajnje korisnike, jer se ovi napadi u kojima se zloupotrebljava veštačka inteligencija teško prepoznaju.

Foto: Avanan


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft uvodi podršku za pristupne ključeve u Windows 11

Microsoft uvodi podršku za pristupne ključeve u Windows 11

Microsoft uvodi podršku za pristupne ključeve (passkeys) u operativnom sistemu Windows 11 kao deo velikog ažuriranja operativnog sistema. Ova funkc... Dalje

Prevaranti na internetu koriste stare metode ali su ubedljiviji nego ikad pre

Prevaranti na internetu koriste stare metode ali su ubedljiviji nego ikad pre

Prema podacima kompanije Norton, prevare su najznačajnija pretnja naših digitalnih života, i trenutno su dostigle najviši nivo u istoriji. Telemet... Dalje

Signal dobija novu bezbednosnu funkciju koja će nam biti potrebna u budućnosti

Signal dobija novu bezbednosnu funkciju koja će nam biti potrebna u budućnosti

Mnogi ljudi sada shvataju prednosti end-to-end enkripcije (E2E) poruka koje šalju i primaju. Kako raste popularnost šifrovane komunikacije, kompanij... Dalje

Hakeri koji su hakovali kockarnice u Las Vegasu, napali i druge kompanije

Hakeri koji su hakovali kockarnice u Las Vegasu, napali i druge kompanije

Hakeri koji su poslednjih nedelja napali poznate kockarnice u vlasništvu kompanija MGM Resorts International i Caesars Entertainment, takođe su hako... Dalje

Microsoft greškom otkrio 38TB podataka, ali kompanija tvrdi da podaci korisnika nisu ugroženi

Microsoft greškom otkrio 38TB podataka, ali kompanija tvrdi da podaci korisnika nisu ugroženi

Microsoft je preko javnog GitHub repozitorijuma nenamerno otkrio ogromnu količinu osetljivih internih informacija koje datiraju pre više od tri godi... Dalje