Prevaranti koriste Zoom kao mamac u napadima a cilj im je krađa lozinki Microsoftovih korisnika
Vesti, 12.10.2022, 10:00 AM
Istraživači IT bezbednosti u Armorbloxu otkrili su novi fišing napad koji ima za cilj krađu Microsoft Exchange akreditiva.
Microsoft Exchange Server koriste milioni kompanija širom sveta zbog čega je veoma privlačna meta za sajber kriminalce.
Kako je objasnila firma za sajber bezbednost Armorblox, napad počinje mejlom u kome se žrtva poziva da proveri dve poruke na Zoomu. Mejl sadrži i dva linka. Ako primalac klikne na jedan od njih, otvoriće se lažna Microsoftova stranica na kojoj se od korisnika traži da unese svoje Microsoft akreditive kako bi proverio nepročitane Zoom poruke.
Fišing mejl, koji su primetili istraživači, a koji je Microsoft označio kao bezbedan, trebalo je da stigne do 21.000 korisnika jedne zdravstvene kompanije.
Od početka pandemije, Zoom je bio glavna meta sajber-kriminalaca i prevaranata. U ovom slučaju, oni su iskoristili popularnost Zooma i identitet brenda krađu akreditiva. Iskopirali su originalni Zoom logo kako bi stvorili osećaj poverenja među korisnicima.
Naslov imejla (Za danas, 2022.) i dizajn su osmišljeni tako da se kod potencijalne žrtve stvori osećaj hitnosti. Napadači su koristili stvarno ime korisnika u odeljku primaoca.
Napadači su takođe koristili validan domen, sa reputacijom „pouzdanog“, sa samo jednom infekcijom koja je prijavljena u poslednjih 12 meseci. Lažna odredišna stranica je automatski unela imejl adresu primaoca u polje za korisničko ime kako bi navela žrtve da poveruju da je to legitimna stranica. Ako bi korisnik upao u ovu zamku, njegovi akreditivi bi brzo završili u rukama prevaranata.
Iz Armorbloxa savetuju korisnike da pažljivo prouče poruke i da ne odgovaraju odmah na mejlove iz neproverenih izvora. Nikada ne koristite jednu lozinku na više sajtova jer ako je jedan nalog hakovan, svi ostali će postati ranjivi. Višefaktorska autentifikacija je neophodna kako bi se osiguralo da se napadač ne može prijaviti sa ukradenom lozinkom.
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





