Prevaranti koriste slike sa Google Street View za iznudu

Vesti, 19.09.2024, 13:30 PM

Prevaranti koriste slike sa Google Street View za iznudu

Istraživači bezbednosti iz firme Cofense upozoravaju da prevaranti koriste slike sa Google Street View-a da zastraše korisnike koji su žrtve napada iznude.

U napadima ovog tipa napadači obično obaveštavaju žrtvu da znaju za njene posete pornografskim veb sajtovima, zahtevajući od nje naknadu za ćutanje, obično u bitkoinima ili drugim kriptovalutama, uz obećanje da će dokazi biti obrisani.

Međutim, u ovom slučaju, prema rečima istraživača, napadači koriste slike sa Street View-a da dodatno zastraše žrtve. Oni dodaju slike sa Street View-a u mejl, zajedno sa zahtevom za plaćanje, što implicira da znaju adresu žrtve i da su je posetili.

U jednom takvom mejlu koji je dobio Cofense, napadači su tvrdili da imaju pristup špijunskom softveru Pegaz i da su ga instalirali na žrtvin uređaj, kao i da im je softver obezbedio daljinski pristup i kontrolu uređaja, te su tako navodno snimili žrtvu i došli do kopija njenih mejlova i kontakata.

Mejlovi su prilagođeni žrtvama. Uobičajeno, prevaranti šalju PDF sa zahtevima a u mejlu je i adresa i broj telefona žrtve da bi se privukla njena pažnja. U ovom slučaju napadači dodaju slike tvrdeći da su adrese cilja u PDF-u.

Međutim, istraživači veruju da napadači automatski generišu slike adrese žrtve, pri čemu neke slike prikazuju ulice ili komšiluk, a ne određeni objekat. Oni prete žrtvi da će je posetiti ako ne odgovori na mejl. Kao i kod drugih napada iznude, žrtvi se daje izbor da ignoriše pretnju i rizikuje da se „dokazi“ pošalju njenim kontaktima ili da plati.

Istraživači upozoravaju da napadači koriste nasumične Gmail adrese, kao i da izbegavaju linkove ili zlonamerne priloge, kako bi konvencionalnim bezbednosnim alatima otežali otkrivanje i blokiranje napada.

Foto: Rubaitul Azad | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje