Korisnici Instagrama oprez: email obaveštenja o pokušaju prijave na nalog su lažna
Vesti, 26.08.2019, 13:30 PM
Korisnici Instagrama trenutno su ciljevi nove fišing kampanje u kojoj se koriste upozorenja o pokušaju prijave na Instagram nalog, i dodatno nešto što izgleda kao kod za dvofaktornu autentifikaciju (2FA), koji je verovatno tu da bi sve izgledalo verodostojnije.
Prevaranti koriste fišing da prevare potencijalne žrtve da im predaju poverljive informacije i to preko lažnih web sajtova koje oni kontrolišu. Za to koriste široki spektar tehnika društvenog inženjeringa, kao i poruke dizajnirane tako da izgledaju kao da ih šalje neko koga korisnici poznaju ili neka legitimna kompanija. To je uobičajeni scenario fišing napada.
U ovom slučaju, fišing emailovi koje šalju napadači koji stoje iza ove kampanje su zapravo lažna upozorenja o pokušaju prijave na Instagram nalog. U emailu se navodi da je neko pokušao da se prijavi na nalog potencijalne žrtve, a od nje se traži da potvrdi svoj identitet preko stranice za prijavu za koju se link nalazi u emailu.
Ove poruke dizajnirane su tako da izgledaju što sličnije porukama koje stižu od Instagrama kako potencijalna žrtva ne bi posumnjala pre nego što se preusmeri na stranicu napadača.
Osim nekoliko interpunkcijskih i drugih manjih grešaka, email poruka je dovoljno vešto napravljena da ne izazove sumnju.
Da bi pojačali utisak korisnika da je njegov nalog zaista ugrožen, prevaranti su dodali kod koji treba koristiti kao drugi kod za potvrdu identiteta.
Kad se nađu na stranici koju kontrolišu napadači, žrtve vide savršeno kloniranu Instagram stranicu za prijavu koja je osigurana važećim HTTPS sertifikatom i prikazuje zeleni katanac.
Međutim, postoji mali problem: umesto instagram.com u adresnoj traci web pregledača, fišeri koriste .CF domen (domen Centralnoafričke Republike).
Ovo je nauk za sve, a ne samo za žrtve ove kampanje: čak i ako vidite zeleni katanac koji kaže da je veza zaštićena, obavezna je provera domena.
Iz Sophosa, čiji su istraživači analizirali ovu kampanju, kažu da su prevaranti verovatno želeli da prođu besplatno, kada je reč o domenu.
Ovo nije prva a ni poslednja fišing kampanja usmerena protiv korisniika Instagrama.
U slučaju da su vam podaci ukradeni u nekom ovakvom napadu ili je vaš nalog bio hakovan, ali još uvek imate pristup nalogu, prvo biste morali da proverite da li su tačna email adresa i telefonski broj koji su povezani sa vašim nalogom.
Da biste to uradili idite na svoj profil i izaberete opciju Uredi profil, a zatim dođite do dna stranice da biste videli email adresu i telefonski broj. Ako su zamenjeni onima koje kontroliše napadač, pokušajte da unesete tačne podatke. Nakon toga, trebalo bi da promenite lozinku naloga sledeći ove korake:
Promenite lozinku ili pošaljite email za poništavanje lozinke
Onemogućite pristup nalogu svim sumnjivim aplikacijama
Uključite dvofaktornu autentifikaciju
Promena lozinke će dovesti do toga da se svi uređaji koji su trenutno prijavljeni na vaš nalog automatski odjave zbog čega ćete morati da se ponovo prijavite na tim uređajima.
Ako ste, međutim, izgubili pristup svom nalogu, sledite uputstva Instagrama i prijavite incident.
Instagram će vam vratiti nalog nakon što potvrdi vaš identitet fotografijom ili podacima kao što su „email adresa ili telefonski broj sa kojim ste se prijavili i tip uređaja koji ste koristili u trenutku registracije“.
Izdvojeno
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare
Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje
Odeljenje 4: ruski tajni fakultet za hakere
Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje
Prevaranti koriste veštačku inteligenciju za masovne investicione prevare
Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





