Korisnici Instagrama oprez: email obaveštenja o pokušaju prijave na nalog su lažna
Vesti, 26.08.2019, 13:30 PM

Korisnici Instagrama trenutno su ciljevi nove fišing kampanje u kojoj se koriste upozorenja o pokušaju prijave na Instagram nalog, i dodatno nešto što izgleda kao kod za dvofaktornu autentifikaciju (2FA), koji je verovatno tu da bi sve izgledalo verodostojnije.
Prevaranti koriste fišing da prevare potencijalne žrtve da im predaju poverljive informacije i to preko lažnih web sajtova koje oni kontrolišu. Za to koriste široki spektar tehnika društvenog inženjeringa, kao i poruke dizajnirane tako da izgledaju kao da ih šalje neko koga korisnici poznaju ili neka legitimna kompanija. To je uobičajeni scenario fišing napada.
U ovom slučaju, fišing emailovi koje šalju napadači koji stoje iza ove kampanje su zapravo lažna upozorenja o pokušaju prijave na Instagram nalog. U emailu se navodi da je neko pokušao da se prijavi na nalog potencijalne žrtve, a od nje se traži da potvrdi svoj identitet preko stranice za prijavu za koju se link nalazi u emailu.
Ove poruke dizajnirane su tako da izgledaju što sličnije porukama koje stižu od Instagrama kako potencijalna žrtva ne bi posumnjala pre nego što se preusmeri na stranicu napadača.
Osim nekoliko interpunkcijskih i drugih manjih grešaka, email poruka je dovoljno vešto napravljena da ne izazove sumnju.
Da bi pojačali utisak korisnika da je njegov nalog zaista ugrožen, prevaranti su dodali kod koji treba koristiti kao drugi kod za potvrdu identiteta.
Kad se nađu na stranici koju kontrolišu napadači, žrtve vide savršeno kloniranu Instagram stranicu za prijavu koja je osigurana važećim HTTPS sertifikatom i prikazuje zeleni katanac.
Međutim, postoji mali problem: umesto instagram.com u adresnoj traci web pregledača, fišeri koriste .CF domen (domen Centralnoafričke Republike).
Ovo je nauk za sve, a ne samo za žrtve ove kampanje: čak i ako vidite zeleni katanac koji kaže da je veza zaštićena, obavezna je provera domena.
Iz Sophosa, čiji su istraživači analizirali ovu kampanju, kažu da su prevaranti verovatno želeli da prođu besplatno, kada je reč o domenu.
Ovo nije prva a ni poslednja fišing kampanja usmerena protiv korisniika Instagrama.
U slučaju da su vam podaci ukradeni u nekom ovakvom napadu ili je vaš nalog bio hakovan, ali još uvek imate pristup nalogu, prvo biste morali da proverite da li su tačna email adresa i telefonski broj koji su povezani sa vašim nalogom.
Da biste to uradili idite na svoj profil i izaberete opciju Uredi profil, a zatim dođite do dna stranice da biste videli email adresu i telefonski broj. Ako su zamenjeni onima koje kontroliše napadač, pokušajte da unesete tačne podatke. Nakon toga, trebalo bi da promenite lozinku naloga sledeći ove korake:
Promenite lozinku ili pošaljite email za poništavanje lozinke
Onemogućite pristup nalogu svim sumnjivim aplikacijama
Uključite dvofaktornu autentifikaciju
Promena lozinke će dovesti do toga da se svi uređaji koji su trenutno prijavljeni na vaš nalog automatski odjave zbog čega ćete morati da se ponovo prijavite na tim uređajima.
Ako ste, međutim, izgubili pristup svom nalogu, sledite uputstva Instagrama i prijavite incident.
Instagram će vam vratiti nalog nakon što potvrdi vaš identitet fotografijom ili podacima kao što su „email adresa ili telefonski broj sa kojim ste se prijavili i tip uređaja koji ste koristili u trenutku registracije“.

Izdvojeno
AirBorne: Zbog brojnih ranjivosti u Apple AirPlay milioni uređaja podložni hakerskim napadima

Brojne bezbednosne ranjivosti otkrivene u Apple AirPlay-u, koje su nazvane zajedničkim imenom „AirBorne“, mogu se koristiti pojedinačno ... Dalje
Proton preti da će napustiti Švajcarsku zbog predloženih izmena zakona

Predloženi propisi o nadzoru u Švajcarskoj su „otprilike ekvivalentni“ ruskim zakonima i mogli bi da primoraju Proton da preseli svoje s... Dalje
Proizvođač štampača mesecima isporučivao drajvere zaražene malverima

Najmanje pola godine, zvanični softver koji se isporučuje sa Procolored štampačima bio je zaražen jednim trojancem i jednim kradljivcem kriptoval... Dalje
Veštačka inteligencija i sajber kriminal: stručnjaci upozoravaju na najezdu AI hakera

Stručnjaci za bezbednost strahuju da će AI agenti uskoro izvoditi sofisticirane sajber napade velikih razmera koje će biti teško otkriti. Objavlj... Dalje
Lažni posao iz snova: zaradite gledajući Netfliks

Zamislite da vas neko plaća za gledanje serija na Netflixu i pisanje kratkih recenzija. Zvuči vam kao posao iz snova? Oni oprezniji bi verovatno rek... Dalje
Pratite nas
Nagrade