Korisnici Instagrama oprez: email obaveštenja o pokušaju prijave na nalog su lažna
Vesti, 26.08.2019, 13:30 PM
Korisnici Instagrama trenutno su ciljevi nove fišing kampanje u kojoj se koriste upozorenja o pokušaju prijave na Instagram nalog, i dodatno nešto što izgleda kao kod za dvofaktornu autentifikaciju (2FA), koji je verovatno tu da bi sve izgledalo verodostojnije.
Prevaranti koriste fišing da prevare potencijalne žrtve da im predaju poverljive informacije i to preko lažnih web sajtova koje oni kontrolišu. Za to koriste široki spektar tehnika društvenog inženjeringa, kao i poruke dizajnirane tako da izgledaju kao da ih šalje neko koga korisnici poznaju ili neka legitimna kompanija. To je uobičajeni scenario fišing napada.
U ovom slučaju, fišing emailovi koje šalju napadači koji stoje iza ove kampanje su zapravo lažna upozorenja o pokušaju prijave na Instagram nalog. U emailu se navodi da je neko pokušao da se prijavi na nalog potencijalne žrtve, a od nje se traži da potvrdi svoj identitet preko stranice za prijavu za koju se link nalazi u emailu.
Ove poruke dizajnirane su tako da izgledaju što sličnije porukama koje stižu od Instagrama kako potencijalna žrtva ne bi posumnjala pre nego što se preusmeri na stranicu napadača.
Osim nekoliko interpunkcijskih i drugih manjih grešaka, email poruka je dovoljno vešto napravljena da ne izazove sumnju.
Da bi pojačali utisak korisnika da je njegov nalog zaista ugrožen, prevaranti su dodali kod koji treba koristiti kao drugi kod za potvrdu identiteta.
Kad se nađu na stranici koju kontrolišu napadači, žrtve vide savršeno kloniranu Instagram stranicu za prijavu koja je osigurana važećim HTTPS sertifikatom i prikazuje zeleni katanac.
Međutim, postoji mali problem: umesto instagram.com u adresnoj traci web pregledača, fišeri koriste .CF domen (domen Centralnoafričke Republike).
Ovo je nauk za sve, a ne samo za žrtve ove kampanje: čak i ako vidite zeleni katanac koji kaže da je veza zaštićena, obavezna je provera domena.
Iz Sophosa, čiji su istraživači analizirali ovu kampanju, kažu da su prevaranti verovatno želeli da prođu besplatno, kada je reč o domenu.
Ovo nije prva a ni poslednja fišing kampanja usmerena protiv korisniika Instagrama.
U slučaju da su vam podaci ukradeni u nekom ovakvom napadu ili je vaš nalog bio hakovan, ali još uvek imate pristup nalogu, prvo biste morali da proverite da li su tačna email adresa i telefonski broj koji su povezani sa vašim nalogom.
Da biste to uradili idite na svoj profil i izaberete opciju Uredi profil, a zatim dođite do dna stranice da biste videli email adresu i telefonski broj. Ako su zamenjeni onima koje kontroliše napadač, pokušajte da unesete tačne podatke. Nakon toga, trebalo bi da promenite lozinku naloga sledeći ove korake:
Promenite lozinku ili pošaljite email za poništavanje lozinke
Onemogućite pristup nalogu svim sumnjivim aplikacijama
Uključite dvofaktornu autentifikaciju
Promena lozinke će dovesti do toga da se svi uređaji koji su trenutno prijavljeni na vaš nalog automatski odjave zbog čega ćete morati da se ponovo prijavite na tim uređajima.
Ako ste, međutim, izgubili pristup svom nalogu, sledite uputstva Instagrama i prijavite incident.
Instagram će vam vratiti nalog nakon što potvrdi vaš identitet fotografijom ili podacima kao što su „email adresa ili telefonski broj sa kojim ste se prijavili i tip uređaja koji ste koristili u trenutku registracije“.
Izdvojeno
Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere
Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





