Microsoft upozorava na fišing napade sa 404 error stranica

Vesti, 20.08.2019, 11:30 AM

Microsoft upozorava na fišing napade sa 404 error stranica

Microsoftovi istraživači otkrili su neobičnu fišing kampanju u kojoj se koriste prilagođene 404 stranice o grešci da bi se potencijalne žrtve prevarile da otkriju napadačima lozinke za svoje Microsoftove naloge.

Napadači registruju domen i umesto da naprave jednu fišing odredišnu stranicu na koju će preusmeriti žrtve, oni konfigurišu prilagođenu 404 stranicu koja prikazuje lažni obrazac za prijavu.

Ovo omogućava fišerima da imaju beskonačan broj URL-ova odredišnih fišing stranica koje se generišu pomoću jednog registrovanog domena.

“404 Not Found” stranica vam govori da je link na koji ste kliknuli neispravan ili da više ne radi, osim u slučajevima kada to nije slučaj“, kaže Microsoftov istraživački tim.

404 stranice koje ovi napadači koriste za prikupljanje lozinki žrtava savršeno su kamuflirane kao legitimne stranice za prijavu na Microsoftov nalog do najsitnijih detalja.

Svi linkovi na fišing stranici, uključujući one na dnu i one koje se koriste za pristup Microsoft nalogu i kreiranju novog, vode direktno na zvanične Microsoftove obrasce za prijavu, kako žrtve ne bi primetile prevaru.

Jedini elementi koji nedostaju na fišing stranici su link "Opcije prijavljivanja” iznad dugmeta "Dalje" i obaveštenja o kolačićima na vrhu stranice.

Obrazac za krađu lozinki osmišljen je za prikupljanje Microsoftovih email adresa, telefonskih brojeva ili Skype imena koje se šalju na hotelseacliff[.]com.

Nakon krađe podataka koje je dala žrtva, ona se preusmerava na pravi Microsoftov obrazac za prijavu, maskiran skraćenom URL adresom.

Iako je Microsoft već dodao URL-ove korišćene u ovoj kampanji na listu prijavljenih fišing sajtova, malvera, exploita i prevara Microsoft Defender SmartScreena, Google tek treba da ih preuzme i doda na svoju Safe Browsing crnu listu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje