Lažni emailovi sa Amazona su pokušaj krađe lozinke naloga
Vesti, 09.02.2016, 00:30 AM
Istraživači kompanije Malwarebytes upozorili su na emailove koje u ime Amazona šalju kriminalci pokušavajući da ubede korisnike da imaju šansu da osvoje milione ako popune kratku anketu.
Za emailove koji su naslovljeni sa “ID: 569369943” se tvrdi da ih šalje Amazonova podrška.
“Želimo da vam kao vrednom kupcu poklonimo priliku za brzu zaradu. Nudimo 10 miliona funti svakom od odabranog broja korisnika u zamenu za kratku anketu o našem servisu. Vaša mišljenja su nama od vitalnog značaja da bi vam pružili najbolju moguću uslugu. Molimo vas da kliknete na link ispod da biste započeli (anketu)”, stoji u emailu koje navodno šalje Amazon.
Klik na link u emailu vodi na kompromitovani web sajt, na stranicu koja zbog logoa Amazona i boja podseća na stranicu za prijavljivanje legitimnog sajta.
Ako korisnik unese svoje korisničko ime i lozinku za nalog na Amazonu, biće odveden na drugu stranicu na kojoj će se od njega tražiti da unese i adresu, broj telefona, podatke o kreditnoj kartici, broj računa u banci i sigurnosno pitanje.
Obe stranice su sada offline, ali treba imati na umu da će prevaranti verovatno napraviti nove stranice i samo promeniti link u emailu.
Kris Bojd, iz kompanije Malwarebytes, savetuje korisnicima da uvek provere da li se u adresnoj traci nalazi zeleni katanac pre nego što odluče da otkucaju svoju lozinku ili druge poverljive podatke. Ako se uvek pridržavate ovog saveta, verovatno ćete biti zaštićeni od ovakve vrste napada.
Uvek budite sumnjičavi kada su u pitanju emailovi u kojima se tvrdi da ste ušli u izbor za nagradu ili da treba da popunite neku anketu. Ako takve emailove potpisuju poznati brendovi, jednostavno ih zaobiđite.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





