Instázók jelszavára fáj a foguk az adattolvajoknak
Újabb adathalász támadássorozat indult az Instagram felhasználók ellen. A támadások meglehetősen megtévesztőek, de aki figyelmes, elkerülheti, hogy a kiberbűnözők csapdájába essen.
Idén már több Instagram elleni támadássorozat is volt. Az elmúlt napokban azonban egy újabb vette kezdetét, amely mind közül talán a legveszélyesebb, mivel viszonylag precízen kidolgozott módszereket vetettek be az adattolvajok, akik ezúttal is a felhasználók bejelentkezési adataira éhesek.
Paul Ducklin, a Sophos biztonsági kutatója vizsgálta először a legújabb instagramos támadásokat. Hamar kiderült, hogy az elkövetők többféle technikát is alkalmaznak annak érdekében, hogy megtévesszék a gyanútlan felhasználókat. Elsőként mindjárt egy olyan üzenetet küldenek, amely szerint az adott felhasználó profiljához illetéktelen személy próbált hozzáférni, ezért a felhasználónak meg kell erősíteni a személyazonosságát. Ehhez egy egyszer használatos kód is található az üzenetben, amely azt a téves gondolatot vetheti fel, hogy ez egy kétfaktoros azonosításhoz szükséges kód. A valóságban azonban kamu az egész, semmi jelentősége nincs a kódnak. Az üzenet célja, hogy a felhasználó ne fogjon gyanút, és rákattintson egy linkre, amely egy hamis bejelentkező oldalra vezet.

Forrás: Sophos
Ez a weblap nagyon hasonlít az Instagram valódi hitelesítő oldalára, sőt még a titkosított HTTPS kommunikáció is adott érvényes tanúsítvánnyal. Vagyis a webböngészőkben még a zöld címsor is megjelenik, hogy minden rendben. Pedig a valóságban semmi sincs rendben, ami leginkább akkor derülhet ki, ha a felhasználó alaposan szemügyre veszi a címsort. Abban ugyanis nem az instagram.com, mint hivatalos cím jelenik meg, hanem egy .cf végződésű domain név. Ha ez nem szúr szemet, és a weboldal látogatója megadja a felhasználónevét, jelszavát, akkor azok rögtön az adattolvajok szerverére kerülnek, és további visszaélésekre adhatnak lehetőséget.

Bal oldalon a valódi, jobb oldalon a hamisított Instagram oldal
Forrás: Sophos
Tanácsok
A hasonló támadások elkerülése érdekében mindig célszerű alaposan szemügyre venni az e-maileket. Nem célszerű kattintani az azokban szereplő linkekre, de ha ez mégis megtörténik, akkor legalább a webböngészőben ellenőrizni kell a címsorban megjelenő címet. Amennyiben az Instagram fiókot valaki feltöri (vagy felmerül annak gyanúja), akkor minél előbb meg kell változtatni a jelszót, és ellenőrizni kell a biztonsági beállításokat, beleértve az értesítési telefonszámot is. Ha pedig nem sikerült visszavenni az irányítást a profilunk felett, akkor az Instagram utasításait célszerű követni.
-
A Botan kriptográfiai csomag három biztonsági hibát tartalmaz.
-
A Google az utóbbi időszak legnagyobb biztonsági frissítését adta ki a Chrome webböngészőhöz.
-
Az OpenSSL-ben nyolc biztonsági hibát kell javítani.
-
A Juniper két biztonsági frissítést adott ki a Junos OS-hez.
-
Az Adobe Acrobat és Reader alkalmazások kapcsán egy nulladik napi hibát kell megszüntetni.
-
A SonicWall az SMA 1000 kapcsán több biztonsági hibát javított.
-
Tucatjával érkeztek biztonsági javítások a FreeRDP-hez.
-
A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg
-
A GLPI fejlesztői öt biztonsági rést foltoztak be.
-
A Flask egy biztonsági hiba miatt kapott frissítést.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









