nyheter

Denne realistiske phishing-svindelen er din Facebook-legitimasjon

Denne realistiske phishing-svindelen er din Facebook-legitimasjon

Et nytt phishing-angrep dukket opp online som tar sikte på å stjele Facebook-legitimasjon. Angrepet ble identifisert av Myki som faktisk er et passordadministrasjonsselskap.

Selskapet uttalte at angriperne faktisk bruker en HTML-blokk for å gjengi en sosial påloggingsprompt realistisk. Teknikken som brukes av angriperne, er å be brukerne om å besøke et ondsinnet nettsted som allerede er innebygd i blokken.

Kampanjen ser så overbevisende og realistisk ut, og derfor utførte selskapet en detaljert analyse av svindelen med sikte på å skape bevissthet blant brukerne. Etterforskningen ble gjort etter at de fleste av brukerne ikke klarte å fylle ut passord automatisk på noen bestemte nettsteder. Det er grunnen til at selskapet mistenkte at disse nettstedene var mistenkelige.

Angriperne starter angrepet ved å utforme en HTML-basert popup-melding for sosial pålogging. Innloggingsmeldingene ser ut som et legitimt alternativ på grunn av lignende navigeringslinje, statuslinje, innhold og skygger.

Den falske påloggingsprompten overbeviser brukerne om å logge på nettstedene ved hjelp av Facebook-legitimasjonen. Påloggingsinformasjonen sendes deretter direkte til angriperne når brukerne oppgir brukernavn og passord.


I tilfelle du vil være sikker mens du surfer på internett, må du skaffe deg et fullt dedikert verktøy for å sikre nettverket ditt.  Installer nå Cyberghost VPN og sikre deg selv. Den beskytter PCen din mot angrep mens du surfer, maskerer IP-adressen din og blokkerer all uønsket tilgang.


Spotting av den unormale oppførselen

Ifølge selskapet kan den unormale oppførselen observeres ved å dra bort Windows fra sin opprinnelige posisjon. Hvis du ikke er i stand til å dra ledeteksten, kan det være tilfelle at du kanskje ikke kan se delen av ledeteksten, og den gjemmer seg utenfor Window's edge. Det er en indikasjon på at ledeteksten eller popupen definitivt er en falsk.

Nylig har det vært en økning i phishing-angrepene over hele verden, og angriperne bruker kontinuerlig oppdaterte mekanismer for det formålet.

De fleste brukerne faller til slutt i fellen deres, og de må bære konsekvensene. Du har ikke råd til å miste sensitive data, derfor anbefales det sterkt at du unngår å besøke mistenkelige nettsteder.

RELATERTE POSTER DU TRENGER Å KONTROLLERE:

.RDP-filer åpnes ikke etter jubileumsoppdatering
Ganske mange brukere rapporterer at de ikke kan åpne .RDP-filer etter installasjon av Windows 10-jubileumsoppdateringen. Mer spesifikt, svarer filene ...
Fjern Action Center og Windows Ink-ikonene i Windows 10 v1607
Windows 10-jubileumsoppdateringen er her, og den brakte mange systemforbedringer og endringer i brukergrensesnittet. Oppdateringen ga også mange tilpa...
Windows 10 Anniversary Update tilbakestiller penninnstillingene
Windows 10-jubileumsoppdateringen er kjent for å tilbakestille brukernes innstillinger til standard. For noen brukere tilbakestiller operativsystemet ...