Sivustot

Uusi tietojenkalastelun hyökkäys keskustelee uhreista

Huijarit kuriin! Tunnista digihuijaus

Huijarit kuriin! Tunnista digihuijaus
Anonim

RSA Security näki ensimmäisen näistä "chat-in-the-middle" -hyökkäyksistä viime päivinä Sean Bradyn, turvallisuusjohtajan suojan ja verifiointiryhmän johtajan mukaan.

Phishers lähettää sähköpostiviestejä, jotka johtavat uhreja väärennettyyn Web-sivulle, joka on suunniteltu toimimaan pankkisivustona. Tämä on vakiotekniikka, mutta tässä tapauksessa on kyse siitä, että phishing-sivustolla on väärennetty verkkokeskusteluvaihtoehto, jotta huijarit voivat puhua suoraan uhriensa kanssa.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Kun rikolliset vaativat heidän valtakirjansa uhreja, he avaavat selainikkunan, joka on suunniteltu näyttämään chat-istuntolta pankin petososastolta.

Phishers käyttivät avoimen lähdekoodin Jabber chat -ohjelmiston, Brady sanoi.

Hyökkäykset kohdistuvat yhteen ainoaan Yhdysvaltain pankki, jota Brady ei halunnut nimetä. Mutta hän sanoi, että on hyvät mahdollisuudet, että tekniikka tulee laajemmalle.

"Jos tämä henkilö on menestyksellä, odotan, että siellä on joko kopioita tai petostaja tekee tämän uudelleen muiden toimielinten kanssa", Brady sanoi..