Vigyázat! Adathalászok járnak a Facebookon

Az adathalászok egyre nagyobb lendülettel vetik bele magukat a Facebook mobilos verziójának ostromlásába. Pofonegyszerű megoldással igyekeznek megtéveszteni a felhasználókat.
 

A felhasználók adataira pályázó adathalászoktól már megszokhattuk, hogy némi kreativitásért nem kell a szomszédba menniük. A technikáik korábban elsősorban hamis weboldalakra, illetve trükkösen összeállított elektronikus levelekre terjedtek ki, de manapság már a közösségi oldalakon való jelenlétüket sem szabad figyelmen kívül hagyni. Minden esetben a kulcsszavuk a megtévesztés, vagyis, hogy a felhasználók kíváncsiságát, hiszékenységét, figyelmetlenségét kihasználva tudjanak hozzáférni bejelentkezési, pénzügyi és egyéb érzékeny információkhoz.
 
Az adattolvajok már egy ideje szemezgetnek a mobil webböngészők adta lehetőségekkel is, és elsősorban a kis kijelzőméretből fakadó sajátosságokat igyekeznek kihasználni. Jelesül, hogy a mobil webböngészők nem képesek megjeleníteni a hosszabb webcímeket (URL-eket) olyan módon, hogy azok felhasználói közreműködés nélkül teljes mértékben, a maguk valójában látszódjanak. Ebből kifolyólag a mobil tulajdonosa csak a webcím első felét fogja látni, és csak kis valószínűséggel "görgeti" végig a teljes címet. Mindez pedig igencsak kapóra jöhet az adathalász (phishing) támadások során.
 
A PhishLabs arra hívta fel a figyelmet, hogy a webcímekkel történő manipulációk egyre gyakoribbak világszerte, és jól ismert szolgálatások, közösségi oldalak felhasználói ellen irányulnak. Kimondottan sok ilyen jellegű akció indul a Facebook és az iCloud ismertségének kihasználásával.


Forrás: PhishLabs
 
A fenti példán az látható, hogy a címsorban a "http://m.facebook.com-----------" cím szerepel. Azonban ez csak egy hosszabb URL látható része, ugyanis a böngésző valójában az alábbi címről elérhető weblapot tölti le:


Forrás: PhishLabs 
 
Vagyis a felhasználó ez esetben egy olyan weboldalon adhatja meg az adatait, amely kísértetiesen hasonlít a Facebook bejelentkező oldalára, de valójában semmi köze sincs ahhoz. Ha pedig az adatok megadása megtörténik, akkor azok rögtön a támadókhoz kerülnek. Ettől kezdve az adott Facebook profil kiszolgáltatottá válik.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Vim esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  2. 4

    Számos biztonsági rést foltozott be az Autodesk a különféle AutoCAD alkalmazásokon.

  3. 4

    Kritikus és nulladik napi sebezhetőségekre derült fény a Red Hat OpenShift Container Platform kapcsán.

  4. 4

    Egyre szélesebb körben indulnak az Apache Tomcat egyik hibáját kihasználó támadások.

  5. 3

    Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.

  6. 4

    A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.

  7. 4

    A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  8. 4

    A PHP kapcsán fél tucat sérülékenységre derült fény.

  9. 4

    Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.

  10. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség