Početna > Biznis
Biznis

„Zoom“ se koristi kao mamac za krađu lozinki „Microsoft“ korisnika

Istraživači IT bezbednosti u Armorbloxu otkrili su novi fišing napad koji ima za cilj krađu „Microsoft Exchange“ akreditiva.
Foto: Pixabay/BiljaST

„Microsoft Exchange“ server koriste milioni kompanija širom sveta zbog čega je veoma privlačna meta za sajber kriminalce.

Kako je objasnila firma za sajber bezbednost „Armorblox“, napad počinje mejlom u kome se žrtva poziva da proveri dve poruke na „Zoom-u“. Mejl sadrži i dva linka. Ako primalac klikne na jedan od njih, otvoriće se lažna „Microsoft“ stranica na kojoj se od korisnika traži da unese svoje „Microsoft“ akreditive kako bi proverio nepročitane „Zoom“ poruke.

Fišing mejl, koji su primetili istraživači, a koji je „Microsoft“  označio kao bezbedan, trebalo je da stigne do 21.000 korisnika jedne zdravstvene kompanije.

Od početka pandemije, „Zoom“ je bio glavna meta sajber-kriminalaca i prevaranata. U ovom slučaju, oni su iskoristili popularnost „Zoom-a“ i identitet brenda krađu akreditiva. Iskopirali su originalni „Zoom“ logo kako bi stvorili osećaj poverenja među korisnicima.

Naslov imejla (Za danas, 2022.) i dizajn su osmišljeni tako da se kod potencijalne žrtve stvori osećaj hitnosti. Napadači su koristili stvarno ime korisnika u odeljku primaoca.

Napadači su takođe koristili validan domen, sa reputacijom „pouzdanog“, sa samo jednom infekcijom koja je prijavljena u poslednjih 12 meseci.

Lažna odredišna stranica je automatski unela imejl adresu primaoca u polje za korisničko ime kako bi navela žrtve da poveruju da je to legitimna stranica. Ako bi korisnik upao u ovu zamku, njegovi akreditivi bi brzo završili u rukama prevaranata.

Iz „Armorblox“ savetuju korisnike da pažljivo prouče poruke i da ne odgovaraju odmah na mejlove iz neproverenih izvora.

Nikada ne koristite jednu lozinku na više sajtova jer ako je jedan nalog hakovan, svi ostali će postati ranjivi. Višefaktorska autentifikacija je neophodna kako bi se osiguralo da se napadač ne može prijaviti sa ukradenom lozinkom.

Srbija ima više od 500 uspešnih startapova

Preuzmite android aplikaciju.