Hakerzy wykorzystują Tłumacza Google do przejęcia naszych danych

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • Psychologiczny mechanizm ekspozycji doskonale znają hakerzy, którzy wykorzystując popularne marki, starają się zwabić i wykorzystać ufność użytkowników.
  • kampania informowała o wiadomości, której użytkownik „jeszcze nie otrzymał”, a na otwarcie jej ma zaledwie 48 godzin. Po kliknięciu w link ofiara przenoszona była do strony imitującej witrynę Google Translate, proszącej o podanie danych logowania
  • Na co warto zwrócić uwagę, to zastosowana socjotechnika: pilna prośba o potwierdzenie dostępu do konta użytkownika i ograniczony czas na możliwość reakcji. Do tego dochodzi wizerunek zaufanego dostawcy usług. Od strony programistycznej interesujące jest wykorzystanie JavaScript oraz polecenia Unescape, mającego za cel ukrycie rzeczywistych intencji.

Socjotechnika to podstawa większości ataków hakerskich. Tym razem cyberprzestępcy postanowili podszyć się pod Tłumacza Google, chcąc przejąć dane uwierzytelniające ofiar – ostrzegają badacze Avanan i Check Point Software. Eksperci proponują też trzy proste kroki ograniczające ryzyko ataku.

Popularne witryny są dla użytkowników synonimem zadufania. Bardziej prawdopodobne jest, że internauta otworzy stronę, która wygląda jak Google, niż taką, która z niczym mu się nie kojarzy. Psychologiczny mechanizm ekspozycji doskonale znają hakerzy, którzy wykorzystując popularne marki, starają się zwabić i wykorzystać ufność użytkowników.

Eksperci firmy Avanan, należącej do Check Point Software, opisali ostatnio atak z wykorzystaniem wizerunku Tłumacza Google, w którym fałszywe witryny miały za cel zebranie danych uwierzytelniających. Wektorem ataku była wiadomość e-mail, co nie powinno budzić zdziwienia, biorąc pod uwagę dane wskazujące, że w Polsce niemal 2/3, a na świecie ponad 80 proc. ataków przeprowadzanych jest właśnie za pośrednictwem poczty elektronicznej.

Skierowana do hiszpańskojęzycznych odbiorców kampania informowała o wiadomości, której użytkownik „jeszcze nie otrzymał”, a na otwarcie jej ma zaledwie 48 godzin. Po kliknięciu w link ofiara przenoszona była do strony imitującej witrynę Google Translate, proszącej o podanie danych logowania. Na co warto zwrócić uwagę, to zastosowana socjotechnika: pilna prośba o potwierdzenie dostępu do konta użytkownika i ograniczony czas na możliwość reakcji. Do tego dochodzi wizerunek zaufanego dostawcy usług. Od strony programistycznej interesujące jest wykorzystanie JavaScript oraz polecenia Unescape, mającego za cel ukrycie rzeczywistych intencji.

Przedstawiony atak, to przykład kampanii jakich wiele w Internecie, dlatego tak ważne jest zrozumienie mechanizmu stojącego za jego skutecznością. Konsekwencje mogą okazać się tragiczne, a przejęcie konta e-mail to jeden z najmniejszych wymiarów kary. Eksperci Check Point Software zalecają podjęcie kilku kroków radykalnie obniżających narażenie na atak:

  • Zawsze najeżdżaj kursorem na adresy URL, aby upewnić się, że miejsce docelowe jest prawidłowe
  • Pamiętaj, aby zwracać uwagę na niespójności gramatyczne, ortograficzne i rzeczowe w wiadomości e-mail
  • Jeśli nie masz pewności co do e-maila, zapytaj o niego pierwotnego nadawcę
Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie