Ilyen segítséget soha ne fogadjon el!

A technikai támogatásos csalások egyre többször élnek vissza a Microsoft Azure szolgáltatásaival. A támadások valóban megtévesztőek, de azért kellő odafigyeléssel felismerhetők. Mutatjuk, hogyan.
 

Az online csalások egyik típusát azon károkozások jelentik, amikor az elkövetők technikai támogatást ajánlanak fel a felhasználóknak. Ennek során megtévesztő, alaptalan üzeneteket jelenítenek meg a számítógépeken, például vírusfertőzéssel riogatnak. Az üzeneteikben ekkor elhelyeznek telefonszámokat is. Ha a felhasználó felveszi a kapcsolatot - a mondvacsinált - támogatással, akkor először távoli hozzáférést kérnek tőle hibaelhárítási céllal, vagy különféle programokat telepíttetnek fel vele. Ilyen módon a csalók elérhetik a felhasználó PC-jét, illetve azt éppen a "segítségnyújtás" közben fertőzhetik meg.
 
A technikai támogatásos fenyegetések során az elkövetők természetesen arra törekednek, hogy az akcióik minél hihetőbbek legyenek, ne keltsenek gyanút. Ezért egyre gyakrabban fordulnak egyebek mellett a Microsoft Azure szolgáltatásai felé, ahol viszonylag olcsón tudnak tárhelyre szert tenni olyan módon, hogy még a Microsoft ismertségével is vissza tudnak élni.
 
A MalwareHunterTeam biztonsági kutatói a legutóbbi vizsgálataik során 200 olyan kártékony weboldalt szűrtek ki, amelyek az Azure App Services-on keresztül működtek, és egytől egyig a szóban forgó támadásokat segítették elő. A szakemberek ezeket jelezték a Microsoftnak, de a tapasztalat azt mutatja - vélhetőleg a sok bejelentés miatt -, hogy a vállalat viszonylag lassan tud reagálni e problémákra. A kutatók szerint átlagosan 4-5 napra van szükség ahhoz, hogy a Microsoft letiltsa az ártalmas webhelyeket. Ennyi idő pedig bőven elegendő a csalók számára, hogy új tárhelyre költözzenek, és onnan folytassák az akcióikat.
 
Így csapnak le a csalók
 
A legutóbbi csalások során a felhasználó számítógépén olyan weboldal vagy ablak jelenik meg, amely arról tájékoztat, hogy vírusfertőzés történt, ezért fel kell hívni a magadott telefonszámot a kártékony program eltávolításához. A csalók kódja ilyenkor azt is ellenőrzi - egy JavaScript segítségével -, hogy a potenciális áldozat éppen Windows vagy macOS operációs rendszert használ-e, és ennek megfelelően teszi közzé a hamis üzenetet (Mac esetén nem létező kémprogrammal riogat).


Egy csaló oldal - Forrás: MalwareHunterTeam 
 
Az Azure abból a szempontból is kapóra jön az elkövetőknek, hogy a webhelyükhöz egy érvényes, Microsoft tanúsítványt is kapnak, amit ha meg is néz a felhasználó, akkor is azt fogja látni, hogy a tanúsítványt a Microsoft bocsátotta ki, így még kisebb valószínűséggel fog gyanakodni. A valóságban persze ez egy általános, Azure-hoz (windows.net domainhez) tartozó tanúsítvány.
 
Védelmi tanácsok
 
A hasonló támadások elkerülése érdekében javasolt mindig nagyon alaposan szemügyre venni a webböngészők címsorában megjelenő webcímet. Fontos tudni, hogy sem a Microsoft, sem az Apple nem fogja automatikusan felajánlani a segítséget, ha a számítógépünkkel bármiféle probléma történik, így nem szabad bedőlni ennek a trükknek.
Vélemények
 
  1. 3

    A PHP kapcsán egy közepes veszélyességű sebezhetőségre derült fény.

  2. 2

    Az OpenSSH fejlesztői biztonsági hibajavítást tettek elérhetővé.

  3. 1

    A Theaabo trójai sok funkcióval képes támogatni a kiberbűnözők által végrehajtott károkozásokat.

 
Partnerhírek
Módosított pályázati kiírás - az „Év információvédelmi szak- és diplomadolgozata - 2020” cím elnyerésére

A Hétpecsét Információbiztonsági Egyesület 2020 évre is meghirdeti az „Év információvédelmi szak- és diplomadolgozata - 2020” címet.

667%-kal nőtt a koronavírushoz kapcsolódó támadások száma – az ESET meghosszabbítja ingyenes akcióját

A koronavírus terjedése miatt egyre nagyobb mértékben támaszkodunk digitális megoldásokra a mindennapi életünk során.

hirdetés
Közösség
1