Instázók jelszavára fáj a foguk az adattolvajoknak

Újabb adathalász támadássorozat indult az Instagram felhasználók ellen. A támadások meglehetősen megtévesztőek, de aki figyelmes, elkerülheti, hogy a kiberbűnözők csapdájába essen.
 

Idén már több Instagram elleni támadássorozat is volt. Az elmúlt napokban azonban egy újabb vette kezdetét, amely mind közül talán a legveszélyesebb, mivel viszonylag precízen kidolgozott módszereket vetettek be az adattolvajok, akik ezúttal is a felhasználók bejelentkezési adataira éhesek.
 
Paul Ducklin, a Sophos biztonsági kutatója vizsgálta először a legújabb instagramos támadásokat. Hamar kiderült, hogy az elkövetők többféle technikát is alkalmaznak annak érdekében, hogy megtévesszék a gyanútlan felhasználókat. Elsőként mindjárt egy olyan üzenetet küldenek, amely szerint az adott felhasználó profiljához illetéktelen személy próbált hozzáférni, ezért a felhasználónak meg kell erősíteni a személyazonosságát. Ehhez egy egyszer használatos kód is található az üzenetben, amely azt a téves gondolatot vetheti fel, hogy ez egy kétfaktoros azonosításhoz szükséges kód. A valóságban azonban kamu az egész, semmi jelentősége nincs a kódnak. Az üzenet célja, hogy a felhasználó ne fogjon gyanút, és rákattintson egy linkre, amely egy hamis bejelentkező oldalra vezet.


Forrás: Sophos
 
Ez a weblap nagyon hasonlít az Instagram valódi hitelesítő oldalára, sőt még a titkosított HTTPS kommunikáció is adott érvényes tanúsítvánnyal. Vagyis a webböngészőkben még a zöld címsor is megjelenik, hogy minden rendben. Pedig a valóságban semmi sincs rendben, ami leginkább akkor derülhet ki, ha a felhasználó alaposan szemügyre veszi a címsort. Abban ugyanis nem az instagram.com, mint hivatalos cím jelenik meg, hanem egy .cf végződésű domain név. Ha ez nem szúr szemet, és a weboldal látogatója megadja a felhasználónevét, jelszavát, akkor azok rögtön az adattolvajok szerverére kerülnek, és további visszaélésekre adhatnak lehetőséget.


Bal oldalon a valódi, jobb oldalon a hamisított Instagram oldal
Forrás: Sophos
 
Tanácsok
 
A hasonló támadások elkerülése érdekében mindig célszerű alaposan szemügyre venni az e-maileket. Nem célszerű kattintani az azokban szereplő linkekre, de ha ez mégis megtörténik, akkor legalább a webböngészőben ellenőrizni kell a címsorban megjelenő címet.  Amennyiben az Instagram fiókot valaki feltöri (vagy felmerül annak gyanúja), akkor minél előbb meg kell változtatni a jelszót, és ellenőrizni kell a biztonsági beállításokat, beleértve az értesítési telefonszámot is. Ha pedig nem sikerült visszavenni az irányítást a profilunk felett, akkor az Instagram utasításait célszerű követni.
 
  1. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  2. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  3. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  4. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

  5. 4

    A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.

  6. 3

    Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.

  7. 4

    Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.

  8. 4

    Több mint három tucat sebezhetőséget javított az Apple a macOS kapcsán.

  9. 4

    Az Apple 17 sebezhetőséget orvosolt a watchOS operációs rendszer esetében.

  10. 4

    A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség