Sajber-kriminalci hakuju WordPress i Blogger sajtove i prete blogerima objavljivanjem kopromitujućih video snimaka

Vesti, 31.10.2019, 10:00 AM

Sajber-kriminalci hakuju WordPress i Blogger sajtove i prete blogerima objavljivanjem kopromitujućih video snimaka

Sajber-kriminalci hakuju WordPress i Blogger sajtove i koriste hakovane naloge za objavljivanje postova u kojima se navodi da je računar blogera hakovan i da je snimljen tokom posete pornografskom web sajtu.

Ova vrsta prevare naziva se sextortion. Obično se potencijalnim žrtvama šalju emailovi pri čemu se koriste email adrese koje su procurile posle hakovanja nekih web servisa. Žrtvama se preti da će njihov kompromitujući video biti dostavljen svim njihovim kontaktima, ako ne plate iznos koji traže sajber-kriminalci.

Sličnu taktiku prevaranti koriste i ovog puta. Kada dobiju pristup nalogu, kreiraju novi post na blogu koji sadrži sličnu pretnju koju korisnici obično dobijaju putem emaila.

Nije poznato kako napadači dobijaju pristup web sajtu korisnika, ali najverovatnije je da koriste procurele lozinke.

Hakovanje bloga korisnika i korišćenje njegovog korisničkog imena i lozinke za kreiranje novog posta čini pretnje ubedljivijim. To je zato što napadač zaista hakuje nalog blogera, što dokazuje postojanje posta na blogu, pa time svoje tvrdnje da je hakovao računar korisnika čini ubedljivijim.

Iako je logična pretpostavka da je ovo prevara i da niko nije hakovao računar i snimio video, očigledno je da žrtve plaćaju kriminalcima.

Prema trenutno dostupnim podacima, a na osnovu tri bitcoin adrese, napadači su zaradili otprilike 12 bitcoina, odnosno preko 110 000 dolara.

Kako se ove bitcoin adrese koriste i u tradicionalnim sextrortion prevarama kada se pretnje šalju emailom, nije jasno da li su kriminalci ovaj novac zaradili od blogova ili email poruka.

Ovo pokazuje da je sextortion, bez obzira na to kako se zahtevi za isplatom isporučuju žrtvama, jednostavan način da se zaradi sa malo ili bez ikakvih troškova. Zbog toga su ove prevare postale uobičajene a tako će biti i u budućnosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog navodnog špijuniranja, SAD razmatraju zabranu TikToka i drugih kineskih aplikacija

Zbog navodnog špijuniranja, SAD razmatraju zabranu TikToka i drugih kineskih aplikacija

Američka ofanziva na kineske tehnološke divove se nastavlja, a sledeća meta mogla bi biti popularna aplikacija TikTok. Prema rečima drzavnog sekr... Dalje

Posle donošenja novog zakona o bezbednosti, Google, Facebook i Twitter više neće odgovarati na zahteve vlasti za podacima građana Hong Konga

Posle donošenja novog zakona o bezbednosti, Google, Facebook i Twitter više neće odgovarati na zahteve vlasti za podacima građana Hong Konga

Facebook, WhatsApp, Twitter, Google i Telegram najavili su da "pauziraju" saradnju sa vlastima u Hong Kongu kada je reč o zahtevima za korisničkim i... Dalje

Posle TikToka, i LinkedIn, Reddit, Google News i druge aplikacije uhvaćene u ''špijuniranju'' korisnika iPhonea

Posle TikToka, i LinkedIn, Reddit, Google News i druge aplikacije uhvaćene u ''špijuniranju'' korisnika iPhonea

iOS 14 doneo je novu funkciju koja obaveštava korisnike kada aplikacije pristupaju podacima u clipboardu, gde se nalaze informacije koje kopirate i d... Dalje

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom je obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti. Ovo je objavljeno na blogu izvršnog direktora Zooma Erika Juana... Dalje

Zašto je lozinka ''123456'' vrlo loša ideja

Zašto je lozinka ''123456'' vrlo loša ideja

U jednoj od najvećih studija o upotrebi lozinki, analizom više od milijardu procurelih korisničkih podataka otkriveno je da je jedna od svake 142 ... Dalje