Nyheter

Denna realistiska phishing-bedrägeri är efter dina Facebook-uppgifter

Denna realistiska phishing-bedrägeri är efter dina Facebook-uppgifter

En ny phishing-attack dök upp online som syftar till att stjäla Facebook-referenser. Attacken identifierades av Myki som faktiskt är ett lösenordshanteringsföretag.

Företaget uppgav att angriparna faktiskt använder ett HTML-block för att realistiskt återge en social inloggningsprompt. Tekniken som används av angriparna är att uppmana användarna att besöka en skadlig webbplats som redan har inbäddats i blocket.

Kampanjen ser så övertygande och realistisk ut, därför gjorde företaget en detaljerad analys av bluffen i syfte att skapa medvetenhet bland sina användare. Undersökningen gjordes efter att de flesta av deras användare inte kunde fylla i lösenord automatiskt på vissa webbplatser. Det är anledningen till att företaget misstänkte att dessa webbplatser var misstänkta.

Angriparna startar attacken genom att utforma en HTML-baserad popup-popup för social inloggning. Inloggningsanvisningarna ser ut som ett legitimt alternativ på grund av liknande navigeringsfält, statusfält, innehåll och skuggor.

Den falska inloggningsprompten övertygar användarna att logga in på webbplatserna med hjälp av deras Facebook-referenser. Inloggningsinformationen skickas sedan direkt till angriparna när användarna anger sina användarnamn och lösenord.


Om du vill vara säker när du surfar på internet måste du få ett helt dedikerat verktyg för att säkra ditt nätverk.  Installera nu Cyberghost VPN och säkra dig själv. Det skyddar din dator från attacker medan du surfar, maskerar din IP-adress och blockerar all oönskad åtkomst.


Spotting det onormala beteendet

Enligt företaget kan det onormala beteendet observeras genom att dra bort Windows från sin ursprungliga position. Om du inte kan dra prompten kan det hända att du kanske inte kan se delen av prompten och den gömmer sig utanför fönstrets kant. Det är en indikation på att prompten eller popupen definitivt är falsk.

Nyligen har phishing-attackerna ökat över hela världen och angriparna använder ständigt uppdaterade mekanismer för detta ändamål.

De flesta användare faller så småningom i deras fälla och de måste bära konsekvenserna. Du har inte råd att förlora dina känsliga data, därför rekommenderas det att du undviker att besöka misstänkta webbplatser.

RELATERADE POSTAR DU MÅSTE KONTROLLERA:

NBC Olympics Windows 8 App strömmar vinterspelen 2014
Sotji Olympiska vinterspelen 2014 är i full gång men om du äger en Windows-surfplatta, bör du veta att NBC nyligen har lanserat NBC Sports Live Extra-...
Fixdatum och tid är felaktiga för Windows 8.1 Asus VivoTab Smart
Ägare av Windows 8-surfplattor har alltid haft problem med systemets datum och tid på sina enheter och vi rapporterade för länge sedan en viss fråga f...
Alla problem som åtgärdats av samlad uppdatering av Windows [maj 2014]
Microsoft tar hand om säkerheten för sina produkter genom att släppa uppdateringar i rätt tid till sina produkter. Idag ska vi anlita alla de problem...