Slobodno vreme

[ Izvor: Mediji ]

19. 02. 2025. 11:09 0

Upozorenje za sve koji koriste Gmail, Yahoo i Microsoft

Legitimni servisi za autentifikaciju kao što su Gmail, Yahoo i Microsoft, na meti su novih napada.

Korisnicima mejl servisa stiglo je upozorenje zbog novog opasnog phishing napada, pomoću kojeg napadači kradu podatke za prijavu i pristupaju nalozima.

Napad "zaobilazi dvofaktorsku autentifikaciju (2FA) putem otmice sesije i presretanja akreditiva u stvarnom vremenu", navode istraživači SlashNexta, koji su otkrili prevaru, a prenosi The Sun.

Prevaranti prvo pošalju link korisnicima e-pošte, koji zarazi njihov uređaj čim kliknu na njega. Ovaj link potom preusmerava korisnike na zlonamerni server koji se prikazuje kao lažna stranica za prijavu.

Ta lažna stranica imitira pravu stranicu za prijavu, što znači da može da bude prilično teško prepoznati da je u pitanju prevara, a situaciju dodatno komplikuje činjenica da nema bezbednosnih upozorenja. Upravo zbog toga brojni korisnici veruju da su na legitimnoj stranici, prenosi N1.

Korisnici potom unose svoje podatke za prijavu na lažnu stranicu, dajući tako prevarantima pristup svojim nalozima. Nova phishing kampanja, poznata kao Astaroth, ističe se "ne samo presretanjem akreditiva za prijavu, već i brzim hvatanjem 2FA tokena za autentifikaciju i kolačića dok se generišu", dodaju istraživači.

To omogućava napadačima da zaobiđu zaštitu dvofaktorske autentifikacije "velikom brzinom i preciznošću". Dakle, čak i ako vam se pošalje SMS kod za pristup vašem nalogu e-pošte, napadači mogu da ga presretnu.

SlashNext u svom izveštaju ističe da je Astaroth posebno sofisticiran. Dodaju da su na meti legitimni servisi za autentifikaciju kao što su Gmail, Yahoo i Microsoft. "Astaroth značajno podiže lestvicu, čineći konvencionalne metode krađe identiteta i njihove inherentne bezbednosne mere uglavnom neefikasnim".

Dragi čitaoci, da biste nas lakše pratili i bili u toku preuzmite našu aplikaciju za Android ili Iphone.

Komentari 0

ostavi komentar

Ostavi komentar

Da biste komentarisali vesti pod Vašim imenom

Ulogujte se
Pravila komentarisanja
Prednost u objavljivanju komentara imaće registrovani korisnici i kvalitetniji komentari.
Direktno.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Zabranjeno je objavljivanje ideja, informacija i mišljenja kojima se podstiče diskriminacija, mržnja ili nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja nekoj rasi, veri, naciji, etničkoj grupi, polu ili zbog njihove seksualne opredeljenosti, bez obzira na to da li je objavljivanjem učinjeno krivično delo. Komentari koji sadrže govor mržnje i psovke, takodje neće biti objavljeni.
Sadržaj objavljenih komentara ne predstavlja stavove redakcije, već samo autora komentara.


Uređivanje medija

Zoran Živković [19.02.2025.]




Video dana

Sve smo sredili, šefe!

Anketa

Da li ćete bojkotovati najveće trgovinske lance u Srbiji?

Rezultati