Deze realistische phishing-zwendel is na uw Facebook-inloggegevens

Inhoudsopgave:

Video: Bewijs: deze botlegers beïnvloeden ons vanuit het buitenland 2024

Video: Bewijs: deze botlegers beïnvloeden ons vanuit het buitenland 2024
Anonim

Een nieuwe phishing-aanval is online opgedoken en heeft als doel Facebook-gegevens te stelen. De aanval werd geïdentificeerd door Myki, dat eigenlijk een bedrijf voor wachtwoordbeheer is.

Het bedrijf verklaarde dat de aanvallers daadwerkelijk een HTML-blok gebruiken om een ​​sociale inlogprompt realistisch weer te geven. De techniek die door de aanvallers wordt gebruikt, is gebruikers ertoe aanzetten een kwaadwillende website te bezoeken die al in het blok is ingebed.

De campagne ziet er zo overtuigend en realistisch uit, vandaar dat het bedrijf een gedetailleerde analyse heeft uitgevoerd van de zwendel met als doel het creëren van bewustzijn bij zijn gebruikers. Het onderzoek werd uitgevoerd nadat de meeste van hun gebruikers er niet in slaagden om wachtwoorden op sommige specifieke websites automatisch in te vullen. Dat is de reden dat het bedrijf die websites vermoedde als verdacht.

De aanvallers lanceren de aanval door een HTML-gebaseerde pop-up prompt voor sociale login te ontwerpen. De aanmeldingsprompts zien eruit als een legitieme optie vanwege de vergelijkbare navigatiebalk, statusbalk, inhoud en schaduwen.

De valse aanmeldprompt overtuigt gebruikers om in te loggen op de websites met hun Facebook-inloggegevens. De aanmeldingsgegevens worden vervolgens rechtstreeks naar de aanvallers verzonden zodra gebruikers hun gebruikersnaam en wachtwoord invoeren.

Het abnormale gedrag herkennen

Volgens het bedrijf kan het abnormale gedrag worden waargenomen door de Windows van hun oorspronkelijke positie weg te slepen. Als u de prompt niet kunt slepen, is het mogelijk dat u het deel van de prompt niet kunt zien en het verbergt zich voorbij de rand van Window. Het is een indicatie dat de prompt of pop-up absoluut nep is.

Onlangs is er wereldwijd een toename van phishing-aanvallen en de aanvallers gebruiken voortdurend bijgewerkte mechanismen voor dat doel.

De meeste gebruikers vallen uiteindelijk in hun val en moeten de consequenties dragen. U kunt het zich niet veroorloven uw gevoelige gegevens te verliezen, daarom wordt het ten zeerste aanbevolen om het bezoeken van verdachte sites te vermijden.

Deze realistische phishing-zwendel is na uw Facebook-inloggegevens