Vigyázat! Adathalászok járnak a Facebookon
Az adathalászok egyre nagyobb lendülettel vetik bele magukat a Facebook mobilos verziójának ostromlásába. Pofonegyszerű megoldással igyekeznek megtéveszteni a felhasználókat.
A felhasználók adataira pályázó adathalászoktól már megszokhattuk, hogy némi kreativitásért nem kell a szomszédba menniük. A technikáik korábban elsősorban hamis weboldalakra, illetve trükkösen összeállított elektronikus levelekre terjedtek ki, de manapság már a közösségi oldalakon való jelenlétüket sem szabad figyelmen kívül hagyni. Minden esetben a kulcsszavuk a megtévesztés, vagyis, hogy a felhasználók kíváncsiságát, hiszékenységét, figyelmetlenségét kihasználva tudjanak hozzáférni bejelentkezési, pénzügyi és egyéb érzékeny információkhoz.
Az adattolvajok már egy ideje szemezgetnek a mobil webböngészők adta lehetőségekkel is, és elsősorban a kis kijelzőméretből fakadó sajátosságokat igyekeznek kihasználni. Jelesül, hogy a mobil webböngészők nem képesek megjeleníteni a hosszabb webcímeket (URL-eket) olyan módon, hogy azok felhasználói közreműködés nélkül teljes mértékben, a maguk valójában látszódjanak. Ebből kifolyólag a mobil tulajdonosa csak a webcím első felét fogja látni, és csak kis valószínűséggel "görgeti" végig a teljes címet. Mindez pedig igencsak kapóra jöhet az adathalász (phishing) támadások során.
A PhishLabs arra hívta fel a figyelmet, hogy a webcímekkel történő manipulációk egyre gyakoribbak világszerte, és jól ismert szolgálatások, közösségi oldalak felhasználói ellen irányulnak. Kimondottan sok ilyen jellegű akció indul a Facebook és az iCloud ismertségének kihasználásával.

Forrás: PhishLabs
A fenti példán az látható, hogy a címsorban a "http://m.facebook.com-----------" cím szerepel. Azonban ez csak egy hosszabb URL látható része, ugyanis a böngésző valójában az alábbi címről elérhető weblapot tölti le:

Forrás: PhishLabs
Vagyis a felhasználó ez esetben egy olyan weboldalon adhatja meg az adatait, amely kísértetiesen hasonlít a Facebook bejelentkező oldalára, de valójában semmi köze sincs ahhoz. Ha pedig az adatok megadása megtörténik, akkor azok rögtön a támadókhoz kerülnek. Ettől kezdve az adott Facebook profil kiszolgáltatottá válik.
Prémium előfizetéssel!
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat