Adathalászat, avagy a webcímek manipulációja mesterfokon
A Tycoon adathalász eszköz újabb funkciókkal gyarapodott, amik révén mind a tartalomszűrőket, mind a felhasználókat nagyobb valószínűséggel tudja megtéveszteni.
A bizalmas adatokat fürkésző adathalászok egyik kedvelt eszközének a Tycoon számít, amely az internet sötét oldalán szolgáltatásként kulcsrakészen, de testre szabható formában érhető el.
A Barracuda biztonsági kutatói a Tycoon tanulmányozása során néhány olyan új megoldásra lettek figyelmesek, amelyek ugyan egyszerű manipulációkra épülnek, mégis jelentős mértékben hozzájárulhatnak ahhoz, hogy az adathalász küldemények átjuthassanak a tartalomszűrőkön.
A Tycoon esetében újonnan bevetett egyik technika lényege, hogy az adathalász üzenetekben olyan linkek kapnak helyet, amik tele vannak space és egyéb speciális karakterekkel. Amikor ezekre a felhasználó rákattint, akkor a káros weboldalak megnyílnak az alapértelmezett böngészőben, ugyanakkor az összekuszált URL-ek a tartalomszűrőket képesek lehetnek átejteni.

Forrás: Barracuda
Prémium előfizetéssel!
-
A Django egy biztonsági frissítést kapott.
-
Két biztonsági javítás érkezett a Nettyhez.
-
A D-Link DIR-szériás routerek egy súlyos, javítatlan sebezhetőséget tartalmaznak.
-
A Cisco Webex Meetings két biztonsági frissítéssel bővült.
-
A Next.js kapcsán két biztonsági hiba javítására nyílt lehetőség
-
A Google elérhetővé tette az Android szeptemberi biztonsági frissítéseit.
-
Jelentős mennyiségű frissítést adott ki a QNAP.
-
A több mint 10 ezer weboldalon működő WordPress Memberships Plugin egy súlyos biztonsági hibát tartalmaz.
-
A Lenovo frissítette a korábbi biztonsági közleményét az egyes táblagépeit érintő sebezhetőségekkel kapcsolatban.
-
Fontos frissítés érkezett a WhatsApp alkalmazáshoz.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat