Sajber-kriminalci hakuju WordPress i Blogger sajtove i prete blogerima objavljivanjem kopromitujućih video snimaka

Vesti, 31.10.2019, 10:00 AM

Sajber-kriminalci hakuju WordPress i Blogger sajtove i prete blogerima objavljivanjem kopromitujućih video snimaka

Sajber-kriminalci hakuju WordPress i Blogger sajtove i koriste hakovane naloge za objavljivanje postova u kojima se navodi da je računar blogera hakovan i da je snimljen tokom posete pornografskom web sajtu.

Ova vrsta prevare naziva se sextortion. Obično se potencijalnim žrtvama šalju emailovi pri čemu se koriste email adrese koje su procurile posle hakovanja nekih web servisa. Žrtvama se preti da će njihov kompromitujući video biti dostavljen svim njihovim kontaktima, ako ne plate iznos koji traže sajber-kriminalci.

Sličnu taktiku prevaranti koriste i ovog puta. Kada dobiju pristup nalogu, kreiraju novi post na blogu koji sadrži sličnu pretnju koju korisnici obično dobijaju putem emaila.

Nije poznato kako napadači dobijaju pristup web sajtu korisnika, ali najverovatnije je da koriste procurele lozinke.

Hakovanje bloga korisnika i korišćenje njegovog korisničkog imena i lozinke za kreiranje novog posta čini pretnje ubedljivijim. To je zato što napadač zaista hakuje nalog blogera, što dokazuje postojanje posta na blogu, pa time svoje tvrdnje da je hakovao računar korisnika čini ubedljivijim.

Iako je logična pretpostavka da je ovo prevara i da niko nije hakovao računar i snimio video, očigledno je da žrtve plaćaju kriminalcima.

Prema trenutno dostupnim podacima, a na osnovu tri bitcoin adrese, napadači su zaradili otprilike 12 bitcoina, odnosno preko 110 000 dolara.

Kako se ove bitcoin adrese koriste i u tradicionalnim sextrortion prevarama kada se pretnje šalju emailom, nije jasno da li su kriminalci ovaj novac zaradili od blogova ili email poruka.

Ovo pokazuje da je sextortion, bez obzira na to kako se zahtevi za isplatom isporučuju žrtvama, jednostavan način da se zaradi sa malo ili bez ikakvih troškova. Zbog toga su ove prevare postale uobičajene a tako će biti i u budućnosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje

Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja

Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja

U avgustu 2025. na internetu su se pojavile hiljade ChatGPT razgovora. Na prvi pogled, delovalo je kao da se radi o tehničkom problemu. Međutim, isp... Dalje