Webes hirdetésekkel trükköznek a netes csalók

​A Sophos olyan csalásokra lett figyelmes, amelyek webes hirdető hálózatokat használnak fel arra, hogy hamis rendszerüzenetekkel tévesszék meg a felhasználókat.
 

Maga a trükk nem számít nagy újdonságnak, hiszen már korábban is rengeteg "scareware" típusú károkozással lehetett találkozni. Ezek pedig nem egy esetben veszélyes kártékony programok terjedését segítették elő, egyebek mellett zsarolóvírusokét is.
 
A Sophos szerint a mostani támadások érdekessége, hogy mondvacsinált rendszerüzeneteket jelenítenek meg, és ezeket használják belépési pontként úgynevezett technikai támogatásos csalásokhoz. Emellett ezek révén próbálják rávenni az áldozataikat, hogy különféle mobil appokat vásároljanak. Néha egy visszaszámlálót is használnak, hogy sürgessék a felhasználót.
 
A biztonsági cég úgy látja, hogy a böngészők fejlesztői sokat tettek azért, hogy csökkentsék a kockázatokat. Ennek ellenére nagyon is indokolt az óvatosság, hiszen a felbukkanó üzenetek igencsak megtévesztőek lehetnek, és komolyabb problémák forrásául szolgálhatnak. Mindez megtörténhet úgy is, hogy az áldozat - technikai támogatás reményében - engedélyezi a támadó számára a számítógéphez való távoli hozzáférést. Ezt követően pedig a csaló kártékony programokat telepíthet, vagy nemkívánatos műveleteket végezhet a felhasználó nevében.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  2. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  3. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  4. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  5. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  6. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  7. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  8. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  9. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  10. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség