Ilyen segítséget soha ne fogadjon el!

A technikai támogatásos csalások egyre többször élnek vissza a Microsoft Azure szolgáltatásaival. A támadások valóban megtévesztőek, de azért kellő odafigyeléssel felismerhetők. Mutatjuk, hogyan.
 
hirdetés

Az online csalások egyik típusát azon károkozások jelentik, amikor az elkövetők technikai támogatást ajánlanak fel a felhasználóknak. Ennek során megtévesztő, alaptalan üzeneteket jelenítenek meg a számítógépeken, például vírusfertőzéssel riogatnak. Az üzeneteikben ekkor elhelyeznek telefonszámokat is. Ha a felhasználó felveszi a kapcsolatot - a mondvacsinált - támogatással, akkor először távoli hozzáférést kérnek tőle hibaelhárítási céllal, vagy különféle programokat telepíttetnek fel vele. Ilyen módon a csalók elérhetik a felhasználó PC-jét, illetve azt éppen a "segítségnyújtás" közben fertőzhetik meg.
 
A technikai támogatásos fenyegetések során az elkövetők természetesen arra törekednek, hogy az akcióik minél hihetőbbek legyenek, ne keltsenek gyanút. Ezért egyre gyakrabban fordulnak egyebek mellett a Microsoft Azure szolgáltatásai felé, ahol viszonylag olcsón tudnak tárhelyre szert tenni olyan módon, hogy még a Microsoft ismertségével is vissza tudnak élni.
 
A MalwareHunterTeam biztonsági kutatói a legutóbbi vizsgálataik során 200 olyan kártékony weboldalt szűrtek ki, amelyek az Azure App Services-on keresztül működtek, és egytől egyig a szóban forgó támadásokat segítették elő. A szakemberek ezeket jelezték a Microsoftnak, de a tapasztalat azt mutatja - vélhetőleg a sok bejelentés miatt -, hogy a vállalat viszonylag lassan tud reagálni e problémákra. A kutatók szerint átlagosan 4-5 napra van szükség ahhoz, hogy a Microsoft letiltsa az ártalmas webhelyeket. Ennyi idő pedig bőven elegendő a csalók számára, hogy új tárhelyre költözzenek, és onnan folytassák az akcióikat.
 
Így csapnak le a csalók
 
A legutóbbi csalások során a felhasználó számítógépén olyan weboldal vagy ablak jelenik meg, amely arról tájékoztat, hogy vírusfertőzés történt, ezért fel kell hívni a magadott telefonszámot a kártékony program eltávolításához. A csalók kódja ilyenkor azt is ellenőrzi - egy JavaScript segítségével -, hogy a potenciális áldozat éppen Windows vagy macOS operációs rendszert használ-e, és ennek megfelelően teszi közzé a hamis üzenetet (Mac esetén nem létező kémprogrammal riogat).


Egy csaló oldal - Forrás: MalwareHunterTeam 
 
Az Azure abból a szempontból is kapóra jön az elkövetőknek, hogy a webhelyükhöz egy érvényes, Microsoft tanúsítványt is kapnak, amit ha meg is néz a felhasználó, akkor is azt fogja látni, hogy a tanúsítványt a Microsoft bocsátotta ki, így még kisebb valószínűséggel fog gyanakodni. A valóságban persze ez egy általános, Azure-hoz (windows.net domainhez) tartozó tanúsítvány.
 
Védelmi tanácsok
 
A hasonló támadások elkerülése érdekében javasolt mindig nagyon alaposan szemügyre venni a webböngészők címsorában megjelenő webcímet. Fontos tudni, hogy sem a Microsoft, sem az Apple nem fogja automatikusan felajánlani a segítséget, ha a számítógépünkkel bármiféle probléma történik, így nem szabad bedőlni ennek a trükknek.
Vélemények
 
  1. 4

    A Trend Micro fontos hibajavításokat tett elérhetővé a Password Manager alkalmazásához.

  2. 3

    A Visual Studio egy biztonsági hibajavítással gyarapodott.

  3. 2

    A Tepok trójai teljes mértékben használhatatlanná tudja tenni az általa megfertőzött számítógépeket.

 
Partnerhírek
Amikor az alkalmazott a belső ellenség

Több mint öt éven keresztül az AT&T egyes munkatársai pénzt kaptak azért, hogy kártevőket és engedély nélküli hardvereket telepítsenek a vállalat belső hálózatába.

Biztonsági céget vásárolt a McAfee

​A McAfee bejelentette, hogy felvásárolja a NanoSec biztonsági vállalatot.

hirdetés
Közösség
1