Ιστοσελίδες

Η νέα επίθεση Phishing επάνω στα θύματα

Wana Decrypt0r (Wanacry Ransomware) - Computerphile

Wana Decrypt0r (Wanacry Ransomware) - Computerphile
Anonim

Η RSA Security επισήμανε την πρώτη από αυτές τις επιθέσεις "chat-in-the-middle" κατά τη διάρκεια των τελευταίων ωρών, σύμφωνα με τον Sean Brady, διευθυντή με την ομάδα προστασίας και επαλήθευσης ταυτότητας της εταιρείας ασφάλειας.

Οι phishers στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου που κατευθύνουν τα θύματα σε μια ψεύτικη ιστοσελίδα σχεδιασμένη να μοιάζει με τραπεζικό site. Αυτή είναι μια τυποποιημένη τεχνική, αλλά αυτό που είναι διαφορετικό στην περίπτωση αυτή είναι ότι ο ιστότοπος ηλεκτρονικού "ψαρέματος" έρχεται με μια ψεύτικη δυνατότητα online chat, έτσι ώστε οι απατεώνες να μπορούν να μιλούν άμεσα με τα θύματά τους.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

Αφού οι απατεώνες ζητήσουν τα θύματα για τα διαπιστευτήριά τους, εμφανίζουν ένα παράθυρο προγράμματος περιήγησης σχεδιασμένο να μοιάζει με μια συνομιλία από το τμήμα απάτης της τράπεζας. Στη συνέχεια, μέσω της συνομιλίας, ζητούν περισσότερες πληροφορίες, συμπεριλαμβανομένου του ονόματος, του αριθμού τηλεφώνου και της διεύθυνσης ηλεκτρονικού ταχυδρομείου του θύματος.

Οι διαμαρτυρόμενοι χρησιμοποίησαν το λογισμικό συνομιλίας Jabber ανοικτού κώδικα, δήλωσε ο Brady. Αμερικανική τράπεζα, την οποία ο Brady αρνήθηκε να κατονομάσει. "Αν το πρόσωπο αυτό έχει κάποιο μέτρο επιτυχίας, θα ήθελα να προβλέψω ότι θα υπάρξουν αντιγραφές ή ο απατεώνας θα το κάνει ξανά με άλλα θεσμικά όργανα", δήλωσε ο Brady