Vigyázat, rászálltak az adathalászok a Google Fordítóra

Az adathalászok rávetették magukat a Google Translate funkcióira, de nem azért, hogy idegen nyelvűre fordítgassák az üzeneteiket.
 

A felhasználók értékes adataira pályázó csalóktól már megszokhattuk, hogy folyton megújuló technikákkal rukkolnak elő. Ennek során nem restek kihasználni ismert szolgáltatások adta lehetőségeket sem. Az amúgy hasznos, ártalmatlan funkciókkal visszaélnek, és a felhasználók megtévesztésére használják fel azokat. Erre szolgáltat egy újabb példát az az adathalász támadássorozat is, amelyet Larry Cashdollar, az Akamai Security Intelligence Response Team (SIRT) szakértője elemzett mélyrehatóan.
 
A mostani trükk lényege, hogy a csalók a Google Translate segítségével jelenítik meg az adatlopásra tervezett weblapjaikat. A felhasználó először egy e-mailt kap, amely arról tájékoztatja, hogy a fiókjába egy ismeretlen eszközről léptek be, és további információkhoz a levélben szereplő linkre való kattintással juthat.


Forrás: Akamai
 
Ha kattint akkor egy olyan oldal jelenik meg, amely nagyon hasonlít a Google hivatalos bejelentkező felületére. Ráadásul a webcímben is szerepel a Google neve, ami még megtévesztőbbé teszi az egészet. De mégis, hogy sikerült a csalóknak elérni, hogy a Google is szerepeljen a böngésző címsorában? Úgy, hogy a Translate szolgáltatás segítségével jelenítik meg a weblapot. Ez a technika leginkább mobil böngészők esetében válhat be a csalók számára, mivel ott kevésbé látszanak a Translate nyomai. Persze a címsorban látható, hogy erről a szolgáltatásról van szó, de azért ezen nem túl nehéz átsiklani.


Forrás: Akamai
 
Amennyiben a felhasználó nem ismeri fel a csalást, és megadja az adatait, akkor azok egy e-mailben rögtön a támadók postafiókjába kerülnek, és - kétfaktoros hitelesítés nélkül - teljesen kiszolgáltatottá tehetik az adott profilt.
 
A problémákat fokozza, hogy az adathalászok nem érik be a Google-adatokkal. Vélhetőleg azt gondolják, hogy ha a felhasználó egyszer már bedőlt a trükknek, akkor még egyszer is megtörténhet mindez, ezért a hamis Google bejelentkeztetés után mindjárt érkezik egy kamu Facebook oldal is. Ez már jóval összecsapottabb, így egyszerűbb lehet felismerni, hogy valami nincs rendben. Ennek ellenére az itt megadott adatok is az adathalászokhoz kerülnek.


Forrás: Akamai
 
A hasonló adathalász támadások ellen leginkább biztonságtudatos netezéssel lehet felvenni a küzdelmet. Soha nem célszerű e-mailben szereplő linkre kattintva belépni webes szolgáltatásokba.
 
  1. 3

    A PyPDF újabb biztonsági frissítést kapott.

  2. 3

    A Squid két biztonsági hibát tartalmaz.

  3. 3

    Egy tucat biztonsági javítás érkezett a TYPO3-hoz.

  4. 4

    Az IBM számos biztonsági javítást adott ki a Db2-höz.

  5. 4

    A Node.js egy tucat biztonsági hibajavítást kapott.

  6. 4

    Az FFmpeg fejlesztői egy kritikus veszélyességű hibát szüntettek meg.

  7. 4

    Egy biztonsági hiba található a SOLIDWORKS Desktopban.

  8. 3

    A cups három biztonsági hiba miatt szorul frissítésre.

  9. 3

    Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.

  10. 3

    A Drupal fejlesztői öt biztonsági rést foltoztak be.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség