Korisnici Instagrama oprez: email obaveštenja o pokušaju prijave na nalog su lažna

Vesti, 26.08.2019, 13:30 PM

Korisnici Instagrama oprez: email obaveštenja o pokušaju prijave na nalog su lažna

Korisnici Instagrama trenutno su ciljevi nove fišing kampanje u kojoj se koriste upozorenja o pokušaju prijave na Instagram nalog, i dodatno nešto što izgleda kao kod za dvofaktornu autentifikaciju (2FA), koji je verovatno tu da bi sve izgledalo verodostojnije.

Prevaranti koriste fišing da prevare potencijalne žrtve da im predaju poverljive informacije i to preko lažnih web sajtova koje oni kontrolišu. Za to koriste široki spektar tehnika društvenog inženjeringa, kao i poruke dizajnirane tako da izgledaju kao da ih šalje neko koga korisnici poznaju ili neka legitimna kompanija. To je uobičajeni scenario fišing napada.

U ovom slučaju, fišing emailovi koje šalju napadači koji stoje iza ove kampanje su zapravo lažna upozorenja o pokušaju prijave na Instagram nalog. U emailu se navodi da je neko pokušao da se prijavi na nalog potencijalne žrtve, a od nje se traži da potvrdi svoj identitet preko stranice za prijavu za koju se link nalazi u emailu.

Ove poruke dizajnirane su tako da izgledaju što sličnije porukama koje stižu od Instagrama kako potencijalna žrtva ne bi posumnjala pre nego što se preusmeri na stranicu napadača.

Osim nekoliko interpunkcijskih i drugih manjih grešaka, email poruka je dovoljno vešto napravljena da ne izazove sumnju.

Da bi pojačali utisak korisnika da je njegov nalog zaista ugrožen, prevaranti su dodali kod koji treba koristiti kao drugi kod za potvrdu identiteta.

Kad se nađu na stranici koju kontrolišu napadači, žrtve vide savršeno kloniranu Instagram stranicu za prijavu koja je osigurana važećim HTTPS sertifikatom i prikazuje zeleni katanac.

Međutim, postoji mali problem: umesto instagram.com u adresnoj traci web pregledača, fišeri koriste .CF domen (domen Centralnoafričke Republike).

Ovo je nauk za sve, a ne samo za žrtve ove kampanje: čak i ako vidite zeleni katanac koji kaže da je veza zaštićena, obavezna je provera domena.

Iz Sophosa, čiji su istraživači analizirali ovu kampanju, kažu da su prevaranti verovatno želeli da prođu besplatno, kada je reč o domenu.

Ovo nije prva a ni poslednja fišing kampanja usmerena protiv korisniika Instagrama.

U slučaju da su vam podaci ukradeni u nekom ovakvom napadu ili je vaš nalog bio hakovan, ali još uvek imate pristup nalogu, prvo biste morali da proverite da li su tačna email adresa i telefonski broj koji su povezani sa vašim nalogom.

Da biste to uradili idite na svoj profil i izaberete opciju Uredi profil, a zatim dođite do dna stranice da biste videli email adresu i telefonski broj. Ako su zamenjeni onima koje kontroliše napadač, pokušajte da unesete tačne podatke. Nakon toga, trebalo bi da promenite lozinku naloga sledeći ove korake:

Promenite lozinku ili pošaljite email za poništavanje lozinke

Onemogućite pristup nalogu svim sumnjivim aplikacijama

Uključite dvofaktornu autentifikaciju

Promena lozinke će dovesti do toga da se svi uređaji koji su trenutno prijavljeni na vaš nalog automatski odjave zbog čega ćete morati da se ponovo prijavite na tim uređajima.

Ako ste, međutim, izgubili pristup svom nalogu, sledite uputstva Instagrama i prijavite incident.

Instagram će vam vratiti nalog nakon što potvrdi vaš identitet fotografijom ili podacima kao što su „email adresa ili telefonski broj sa kojim ste se prijavili i tip uređaja koji ste koristili u trenutku registracije“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje

Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži

Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži

Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje

Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje

Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje

Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje