Ilyen segítséget soha ne fogadjon el!

A technikai támogatásos csalások egyre többször élnek vissza a Microsoft Azure szolgáltatásaival. A támadások valóban megtévesztőek, de azért kellő odafigyeléssel felismerhetők. Mutatjuk, hogyan.
 

Az online csalások egyik típusát azon károkozások jelentik, amikor az elkövetők technikai támogatást ajánlanak fel a felhasználóknak. Ennek során megtévesztő, alaptalan üzeneteket jelenítenek meg a számítógépeken, például vírusfertőzéssel riogatnak. Az üzeneteikben ekkor elhelyeznek telefonszámokat is. Ha a felhasználó felveszi a kapcsolatot - a mondvacsinált - támogatással, akkor először távoli hozzáférést kérnek tőle hibaelhárítási céllal, vagy különféle programokat telepíttetnek fel vele. Ilyen módon a csalók elérhetik a felhasználó PC-jét, illetve azt éppen a "segítségnyújtás" közben fertőzhetik meg.
 
A technikai támogatásos fenyegetések során az elkövetők természetesen arra törekednek, hogy az akcióik minél hihetőbbek legyenek, ne keltsenek gyanút. Ezért egyre gyakrabban fordulnak egyebek mellett a Microsoft Azure szolgáltatásai felé, ahol viszonylag olcsón tudnak tárhelyre szert tenni olyan módon, hogy még a Microsoft ismertségével is vissza tudnak élni.
 
A MalwareHunterTeam biztonsági kutatói a legutóbbi vizsgálataik során 200 olyan kártékony weboldalt szűrtek ki, amelyek az Azure App Services-on keresztül működtek, és egytől egyig a szóban forgó támadásokat segítették elő. A szakemberek ezeket jelezték a Microsoftnak, de a tapasztalat azt mutatja - vélhetőleg a sok bejelentés miatt -, hogy a vállalat viszonylag lassan tud reagálni e problémákra. A kutatók szerint átlagosan 4-5 napra van szükség ahhoz, hogy a Microsoft letiltsa az ártalmas webhelyeket. Ennyi idő pedig bőven elegendő a csalók számára, hogy új tárhelyre költözzenek, és onnan folytassák az akcióikat.
 
Így csapnak le a csalók
 
A legutóbbi csalások során a felhasználó számítógépén olyan weboldal vagy ablak jelenik meg, amely arról tájékoztat, hogy vírusfertőzés történt, ezért fel kell hívni a magadott telefonszámot a kártékony program eltávolításához. A csalók kódja ilyenkor azt is ellenőrzi - egy JavaScript segítségével -, hogy a potenciális áldozat éppen Windows vagy macOS operációs rendszert használ-e, és ennek megfelelően teszi közzé a hamis üzenetet (Mac esetén nem létező kémprogrammal riogat).


Egy csaló oldal - Forrás: MalwareHunterTeam 
 
Az Azure abból a szempontból is kapóra jön az elkövetőknek, hogy a webhelyükhöz egy érvényes, Microsoft tanúsítványt is kapnak, amit ha meg is néz a felhasználó, akkor is azt fogja látni, hogy a tanúsítványt a Microsoft bocsátotta ki, így még kisebb valószínűséggel fog gyanakodni. A valóságban persze ez egy általános, Azure-hoz (windows.net domainhez) tartozó tanúsítvány.
 
Védelmi tanácsok
 
A hasonló támadások elkerülése érdekében javasolt mindig nagyon alaposan szemügyre venni a webböngészők címsorában megjelenő webcímet. Fontos tudni, hogy sem a Microsoft, sem az Apple nem fogja automatikusan felajánlani a segítséget, ha a számítógépünkkel bármiféle probléma történik, így nem szabad bedőlni ennek a trükknek.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség