Windows Live azonosítókkal élnek vissza az adathalászok

Egy újabb internetes csalás ütötte fel a fejét, melynek során az elkövetők Windows Live ID azonosítókkal próbálnak visszaélni.
 

A csalási kísérletek során a felhasználók figyelmeztetést kapnak e-mailben arról, hogy a Windows Live fiókjukat kéretlen e-mail üzenetek továbbítására használják fel, ezért le kellett tiltani az ahhoz való hozzáférést. Az elkövetők a korlátozás feloldásához a felhasználókat egy weboldalra csalják, ahol frissíthetik az adataikat. Egy átlagos adathalászat során ekkor egy hamis weblapra kerül a felhasználó, ahol, ha megadja az adatait, akkor rögtön a csalók kezébe kerülnek az értékes információk. A Kaspersky Lab kutatói azonban meglepődve tapasztalták, hogy a szóban forgó akciók során nem ez történik, ugyanis a támadók ténylegesen a legális Windows Live oldalára vezetik a kiszemelt áldozatukat.

Akkor mi a trükk?

Amikor a felhasználó letölti a hivatalos live.com oldalt, akkor egy üzenettel szembesül, miközben egy alkalmazás engedélyt kér ahhoz, hogy automatikusan beléphessen az adott fiókba, és ott hozzáférhessen a címlistákhoz, valamint a magán- és munkahelyi e-mail címekhez. A csalók az OAuth hibáin keresztül próbálnak betekintést nyerni a felhasználók profiljaiba. 

"Már egy ideje tudunk az OAuth protokoll biztonsági hibáiról: 2014-ben, egy szingapúri diák írta le, hogy milyen módon lehetséges hitelesítés után felhasználói adatokat lopni. Azonban ez az első példa, amikor azzal találkozunk, hogy a csalók a gyakorlatban használják ezt a technikát az adathalászathoz. Az elkövetők a megszerzett információk segítségével részletes képet kaphatnak a felhasználóról, és arról, hogy miket csinál, kivel találkozik, kik a barátai stb." - mondta Andrey Kostin, a Kaspersky Lab szakértője.
 
Biztonsági tanácsok a felhasználók számára: 

- Ne kattintsunk az e-mailben, privát üzenetben vagy közösségi oldalakon kapott linkekre.
- Ismeretlen alkalmazásoknak ne engedélyezzük a személyes adatainkhoz való hozzáférést.
- Ha észrevesszük, hogy az alkalmazás már spam üzeneteket vagy rosszindulatú linkeket küldözget a mi nevünkben, akkor jelezzük a panaszunkat a szolgáltatónak, üzemeltetőnek, akik letilthatják az alkalmazást.
- Mindig frissítsük a vírusirtó szoftverünket.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség