Ilyen segítséget soha ne fogadjon el!

A technikai támogatásos csalások egyre többször élnek vissza a Microsoft Azure szolgáltatásaival. A támadások valóban megtévesztőek, de azért kellő odafigyeléssel felismerhetők. Mutatjuk, hogyan.
 
hirdetés

Az online csalások egyik típusát azon károkozások jelentik, amikor az elkövetők technikai támogatást ajánlanak fel a felhasználóknak. Ennek során megtévesztő, alaptalan üzeneteket jelenítenek meg a számítógépeken, például vírusfertőzéssel riogatnak. Az üzeneteikben ekkor elhelyeznek telefonszámokat is. Ha a felhasználó felveszi a kapcsolatot - a mondvacsinált - támogatással, akkor először távoli hozzáférést kérnek tőle hibaelhárítási céllal, vagy különféle programokat telepíttetnek fel vele. Ilyen módon a csalók elérhetik a felhasználó PC-jét, illetve azt éppen a "segítségnyújtás" közben fertőzhetik meg.
 
A technikai támogatásos fenyegetések során az elkövetők természetesen arra törekednek, hogy az akcióik minél hihetőbbek legyenek, ne keltsenek gyanút. Ezért egyre gyakrabban fordulnak egyebek mellett a Microsoft Azure szolgáltatásai felé, ahol viszonylag olcsón tudnak tárhelyre szert tenni olyan módon, hogy még a Microsoft ismertségével is vissza tudnak élni.
 
A MalwareHunterTeam biztonsági kutatói a legutóbbi vizsgálataik során 200 olyan kártékony weboldalt szűrtek ki, amelyek az Azure App Services-on keresztül működtek, és egytől egyig a szóban forgó támadásokat segítették elő. A szakemberek ezeket jelezték a Microsoftnak, de a tapasztalat azt mutatja - vélhetőleg a sok bejelentés miatt -, hogy a vállalat viszonylag lassan tud reagálni e problémákra. A kutatók szerint átlagosan 4-5 napra van szükség ahhoz, hogy a Microsoft letiltsa az ártalmas webhelyeket. Ennyi idő pedig bőven elegendő a csalók számára, hogy új tárhelyre költözzenek, és onnan folytassák az akcióikat.
 
Így csapnak le a csalók
 
A legutóbbi csalások során a felhasználó számítógépén olyan weboldal vagy ablak jelenik meg, amely arról tájékoztat, hogy vírusfertőzés történt, ezért fel kell hívni a magadott telefonszámot a kártékony program eltávolításához. A csalók kódja ilyenkor azt is ellenőrzi - egy JavaScript segítségével -, hogy a potenciális áldozat éppen Windows vagy macOS operációs rendszert használ-e, és ennek megfelelően teszi közzé a hamis üzenetet (Mac esetén nem létező kémprogrammal riogat).


Egy csaló oldal - Forrás: MalwareHunterTeam 
 
Az Azure abból a szempontból is kapóra jön az elkövetőknek, hogy a webhelyükhöz egy érvényes, Microsoft tanúsítványt is kapnak, amit ha meg is néz a felhasználó, akkor is azt fogja látni, hogy a tanúsítványt a Microsoft bocsátotta ki, így még kisebb valószínűséggel fog gyanakodni. A valóságban persze ez egy általános, Azure-hoz (windows.net domainhez) tartozó tanúsítvány.
 
Védelmi tanácsok
 
A hasonló támadások elkerülése érdekében javasolt mindig nagyon alaposan szemügyre venni a webböngészők címsorában megjelenő webcímet. Fontos tudni, hogy sem a Microsoft, sem az Apple nem fogja automatikusan felajánlani a segítséget, ha a számítógépünkkel bármiféle probléma történik, így nem szabad bedőlni ennek a trükknek.
Vélemények
 
  1. 3

    A Linux Kernel esetében egy közepes veszélysességű sebzhetőséget kell kezelni.

  2. 3

    Az IBM Notes 9 és a Domino 9 is kapott egy-egy hibajavítást.

  3. 1

    A Whisperer trójai titkosítottan kommunikál a támadókkal, miközben teljesen kiszolgáltatottá teszi az általa megfertőzött PC-ket.

 
Partnerhírek
Meghackelték a Radioheadet

​A rockzenekar énekesének számítógépére betörő hacker 150 ezer fontot követelt

​Rúgjuk ki az adathalász teszten elbukó alkalmazottat?

Az amerikai pénzügyi vállalatoknál egyre gyakoribb, hogy az adathalász teszteken megbukó alkalmazottakat kirúgják a cégtől. Szerintünk ehelyett valamivel több türelemre és oktatásra lenne szükség.

hirdetés
Közösség
1