Această înșelătorie realistă de phishing este după acreditările dvs. de pe facebook

Cuprins:

Video: Заливаем аккаунт facebook правильно| Импорт куки| Прокси| Настройка рекламного кабинета|Tt 2024

Video: Заливаем аккаунт facebook правильно| Импорт куки| Прокси| Настройка рекламного кабинета|Tt 2024
Anonim

Un nou atac de phishing a ieșit la iveală online, care are ca scop furtul acredităților Facebook. Atacul a fost identificat de Myki, care este de fapt o companie de administrare a parolelor.

Compania a declarat că atacatorii folosesc de fapt un bloc HTML pentru a reproduce în mod realist un prompt de conectare socială. Tehnica folosită de atacatori este de a-i determina pe utilizatori să viziteze un site web rău intenționat deja încorporat în bloc.

Campania arată atât de convingătoare și realistă, prin urmare, compania a efectuat o analiză detaliată a înșelătoriei în scopul de a crea conștientizare în rândul utilizatorilor săi. Ancheta a fost efectuată după ce majoritatea utilizatorilor lor nu au reușit să completeze automat parolele pe anumite site-uri web. Acesta este motivul pentru care compania suspecta acele site-uri web suspecte.

Atacatorii lansează atacul prin proiectarea unui prompt pop-up de conectare socială bazat pe HTML. Instrucțiunile de conectare arată ca o opțiune legitimă datorită barei de navigație similare, barei de stare, conținutului și umbrelor.

Indicatorul de conectare fals convinge utilizatorii să se autentifice pe site-urile web folosind datele de autentificare Facebook. Informațiile de autentificare sunt apoi trimise direct atacatorilor odată ce utilizatorii introduc numele de utilizator și parolele.

Localizarea comportamentului anormal

Potrivit companiei, comportamentul anormal poate fi observat trăgând Windows de la poziția inițială. Dacă nu puteți trage promptul, s-ar putea să nu puteți vedea partea din prompt și să se ascundă dincolo de marginea ferestrei. Este un indiciu că promptul sau pop-up-ul este cu siguranță unul fals.

Recent, a existat o creștere a atacurilor de tip phishing la nivel mondial, iar atacatorii folosesc constant mecanisme actualizate în acest scop.

Majoritatea utilizatorilor intră în cele din urmă în capcana lor și trebuie să suporte consecințele. Nu vă puteți permite să vă pierdeți datele sensibile, de aceea este recomandat să evitați vizitarea site-urilor suspecte.

Această înșelătorie realistă de phishing este după acreditările dvs. de pe facebook