Microsoft upozorava na fišing napade sa 404 error stranica
Vesti, 20.08.2019, 11:30 AM
Microsoftovi istraživači otkrili su neobičnu fišing kampanju u kojoj se koriste prilagođene 404 stranice o grešci da bi se potencijalne žrtve prevarile da otkriju napadačima lozinke za svoje Microsoftove naloge.
Napadači registruju domen i umesto da naprave jednu fišing odredišnu stranicu na koju će preusmeriti žrtve, oni konfigurišu prilagođenu 404 stranicu koja prikazuje lažni obrazac za prijavu.
Ovo omogućava fišerima da imaju beskonačan broj URL-ova odredišnih fišing stranica koje se generišu pomoću jednog registrovanog domena.
“404 Not Found” stranica vam govori da je link na koji ste kliknuli neispravan ili da više ne radi, osim u slučajevima kada to nije slučaj“, kaže Microsoftov istraživački tim.
404 stranice koje ovi napadači koriste za prikupljanje lozinki žrtava savršeno su kamuflirane kao legitimne stranice za prijavu na Microsoftov nalog do najsitnijih detalja.
Svi linkovi na fišing stranici, uključujući one na dnu i one koje se koriste za pristup Microsoft nalogu i kreiranju novog, vode direktno na zvanične Microsoftove obrasce za prijavu, kako žrtve ne bi primetile prevaru.
Jedini elementi koji nedostaju na fišing stranici su link "Opcije prijavljivanja” iznad dugmeta "Dalje" i obaveštenja o kolačićima na vrhu stranice.
Obrazac za krađu lozinki osmišljen je za prikupljanje Microsoftovih email adresa, telefonskih brojeva ili Skype imena koje se šalju na hotelseacliff[.]com.
Nakon krađe podataka koje je dala žrtva, ona se preusmerava na pravi Microsoftov obrazac za prijavu, maskiran skraćenom URL adresom.
Iako je Microsoft već dodao URL-ove korišćene u ovoj kampanji na listu prijavljenih fišing sajtova, malvera, exploita i prevara Microsoft Defender SmartScreena, Google tek treba da ih preuzme i doda na svoju Safe Browsing crnu listu.
Izdvojeno
LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene
Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAu... Dalje
Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama
Istraživači kompanije Rebora Security otkrili su ozbiljne bezbednosne propuste u dve popularne AI ekstenzije za Chrome, SiderAI i MaxAI, koji bi mog... Dalje
Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera
Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja ... Dalje
Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara
Stručnjaci kompanije Malwarebytes upozoravaju na porast broja sajtova koji korisnicima nude navodni rani pristup igri Grand Theft Auto VI (GTA 6) za ... Dalje
Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera
Hakeri koriste lažne Google oglase za distribuciju novog malvera nazvanog OXLOADER koji se predstavlja kao instalacioni program za Node.js, popularnu... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





