Scandalul Nouei Tehnologii: Cum Criminaliți Aiurniti Folosesc Kituri Automatice Pentru A Crea Pagini De Phishing Perfecte Şi Indetectabile

Economie si FinanciarScandalul Nouei Tehnologii: Cum Criminaliți Aiurniti Folosesc Kituri Automatice Pentru A Crea Pagini De Phishing Perfecte Şi Indetectabile

Cum atacatorii folosesc kit-uri de phishing pentru a-l trapista pe utilizator: un nou capitol în cibersecuritate

Un nou raport, care pare să fie scris foarte repede și cu multe greseli gramaticale, sugerează că atacatorii folosesc mai mult o metodă de phishing automatizată numită PhaaS (Phishing-as-a-Service), care face ca site-uri fake să aibă un aspect extrem de realist. Într-un moment dat, tot ce trebuie să faci este să dai click pe un link dintr-o e-mailă fără să stai prea mult pe gânduri și voie îndepărtată. Ei bine, dacă ai treaba foarte grozavă, chiar și atacatorii mai puțin experimentați pot folosi aceste kit-uri de phishing pentru a creea site-uri fake în mod instantaneu.

Un exemplu de astfel de kit-uri este LogoKit, care pare să fie încă activ. Atunci când un utilizator primește o e-mailă cu un link, dacă da click pe acesta va fi redirectionat către un site web fake creat automat în funcție de compania vizată. Mai ales, astfel de pagini pot folosi API-ul de marketing terţ al unei companii legitime pentru a face ca site-ul să pare omenesc și credibil.

Chiar dacă ești încredințat că ai intrat pe un site legitim, detaliile ta sunt transmise atacatorilor prin intermediul solicitărilor Ajax Post. După ce au primit toate informațiile de autentificare, te redirecționează către site-ul real înainte ca tu să-ți duci conștiința la termen și să realizezi ceva. Ei bine, dacă tot ai voie să dai click pe linkul din e-mailă, vrei să-ți pese de parola sau alte informații importante.

Potrivit Camilo Gutierrez Amaya, specialist în securitate cibernetică la firma antivirus Eset, apărarea împotriva acestor atacuri necesită o combinație între măsuri tehnice robuste și comportament personal. De exemplu, dacă un mesaj sau e-mail te sfătuște să dai click pe un link sau să descarci un fișier, fii grijulos și verifică din altă sursă că este sigur.

De asemenea, foloseste parole puternice și unic pentru toate conturile dvs. online. Combinarea acesteia cu autentificare în doi pași (2FA) oriunde posibil va oferi o securitate suplimentară. Ei bine, 2FA bazat pe aplicații sau tokenuri hardware sunt mai siguri decât codurile SMS și ar trebui folosite atunci când este posibil.

Eset, compania care a generat acest raport, a fost înfiinată în 1992 în Bratislava, Slovacia, iar acum se află la topul celor mai bune furnizori de servicii antivirus pe peste 180 de țări.

Check out our other content

Check out other tags:

Most Popular Articles