Sajber-kriminalci hakuju WordPress i Blogger sajtove i prete blogerima objavljivanjem kopromitujućih video snimaka
Vesti, 31.10.2019, 10:00 AM
Sajber-kriminalci hakuju WordPress i Blogger sajtove i koriste hakovane naloge za objavljivanje postova u kojima se navodi da je računar blogera hakovan i da je snimljen tokom posete pornografskom web sajtu.
Ova vrsta prevare naziva se sextortion. Obično se potencijalnim žrtvama šalju emailovi pri čemu se koriste email adrese koje su procurile posle hakovanja nekih web servisa. Žrtvama se preti da će njihov kompromitujući video biti dostavljen svim njihovim kontaktima, ako ne plate iznos koji traže sajber-kriminalci.
Sličnu taktiku prevaranti koriste i ovog puta. Kada dobiju pristup nalogu, kreiraju novi post na blogu koji sadrži sličnu pretnju koju korisnici obično dobijaju putem emaila.
Nije poznato kako napadači dobijaju pristup web sajtu korisnika, ali najverovatnije je da koriste procurele lozinke.
Hakovanje bloga korisnika i korišćenje njegovog korisničkog imena i lozinke za kreiranje novog posta čini pretnje ubedljivijim. To je zato što napadač zaista hakuje nalog blogera, što dokazuje postojanje posta na blogu, pa time svoje tvrdnje da je hakovao računar korisnika čini ubedljivijim.
Iako je logična pretpostavka da je ovo prevara i da niko nije hakovao računar i snimio video, očigledno je da žrtve plaćaju kriminalcima.
Prema trenutno dostupnim podacima, a na osnovu tri bitcoin adrese, napadači su zaradili otprilike 12 bitcoina, odnosno preko 110 000 dolara.
Kako se ove bitcoin adrese koriste i u tradicionalnim sextrortion prevarama kada se pretnje šalju emailom, nije jasno da li su kriminalci ovaj novac zaradili od blogova ili email poruka.
Ovo pokazuje da je sextortion, bez obzira na to kako se zahtevi za isplatom isporučuju žrtvama, jednostavan način da se zaradi sa malo ili bez ikakvih troškova. Zbog toga su ove prevare postale uobičajene a tako će biti i u budućnosti.
Izdvojeno
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Kalendarske pozivnice postaju novi alat za krađu podataka
Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje
Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa
Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje
Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara
Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





