Adathalászok hajtanak a netes játékosok adataira

Az Electronic Arts is folyamatosan küzd az adathalászokkal, akik legutóbb már a cég saját szervereit is felhasználták a károkozásaikhoz. Érdemes nagyon körültekintőnek lenni.
 

Az adathalászok megszokott módszere, hogy jól ismert vállalatok, intézmények nevét használják fel arra, hogy bizalmat ébresszenek a felhasználókban, majd végül hamis weboldalakon keresztül rávegyék őket, hogy adják meg a személyes, pénzügyi adataikat. Ekkor például banki oldalakról készítenek másolatot, és azokra szintén megtévesztően összeállított webcímeken keresztül próbálják rávezetni az internetezőket. A legutóbbi adathalászat során azonban ezek a webcímek igencsak hitelesre sikerültek.

A Netcraft biztonsági cég kutatói arra lettek figyelmesek, hogy az Electronic Arts domainje alatt egy meglehetősen furcsa viselkedésű weblap is működik. Ez első ránézésre úgy festett, mintha Apple ID-val történő bejelentkezésre adna lehetőséget. Amikor a felhasználó ezen beírta az adatait, akkor egy következő űrlap jelent meg, amin a teljes nevét, a születési idejét és a hitelkártyájának számát, lejárati idejét, valamint ellenőrző kódját is kérték tőle. Ha ezeket is megadta, akkor egy átirányítás történt az Apple hivatalos oldalára, így csak az tűnhetett fel a felhasználónak, hogy ott ismét be kell jelentkeznie.


Forrás: Netcraft 

A valóságban az történt, hogy az EA szerverét a csalók feltörték, és azon elhelyezték a saját, hamis weblapjukat. Ezen a gyanútlan látogatók megadták az adataikat, amik rögtőn az adattolvajok kezébe kerültek. Mivel mindez az EA hivatalos domainje alatt történt, ezért a csalóknak viszonylag könnyen sikerült a látogatók bizalmába férkőzniük.

A Netcraft a felfedezését azonnal jelezte az EA szakembereinek, akik rögtön megtették a szükséges intézkedéseket, és eltávolították a nemkívánatos weblapot. A vizsgálatok jelenleg is folynak, így a kutatók inkább még csak találgatják, hogy miként sikerült az adathalászoknak beférkőzniük az EA egyik szerverére. A legvalószínűbb magyarázat: a kompromittált kiszolgálón helyet kapott egy WebCalendar nevű PHP-s alkalmazás (még 2008-ban kiadott, 1.2.0-ás verziója), amely ugródeszkaként szolgálhatott ahhoz, hogy a támadók tetszőleges PHP-kódokat helyezzenek el a szerveren. „Az incidens során a hackerek PHP scripteket telepítettek, majd futtattak az EA szerverén” - mondta Paul Mutton biztonsági szakértő.

További problémák

A Netcraft arra is felhívta a figyelmet, hogy az EA ügyfeleit adathalászok egy másik csoportja is célkeresztbe állította, ugyanis a múlt héten egy további phishing támadás is indult kifejezetten az Origin platform felhasználóinak adatai (felhasználónevek, jelszavak és e-mail címek) ellen. Ez esetben is egy megtévesztő weboldal játszott szerepet a károkozásokban, azonban az már nem az EA szerverein kapott helyet. Ilyen módon egy „szokványos” adathalász támadásról beszélhetünk.


Forrás: Netcraft 

Csak óvatosan!

A hasonló jellegű támadások ellen a naprakészen tartott biztonsági alkalmazások mellett leginkább megfontolt internetezéssel lehet védekezni. Mindig alaposan meg kell győződni arról, hogy biztonságos helyen adjuk-e meg a személyes, bizalmas információinkat. Érdemes feltenni azt a kérdést, hogy az adott cég, szolgáltató miért is kéri az adatainkat. A fenti esetben a helyes kérdés az lehetett volna, hogy az EA vajon miért másolja le az Apple weboldalát, és azon miért kéri az Apple ID-t.
 
  1. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  2. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  3. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  4. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  5. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  6. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  7. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  8. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  9. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  10. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség