Aktuelno 9

18.02.2025.

15:30

Upozorenje za sve koji koriste Gmail, Yahoo i Microsoft

Legitimni servisi za autentifikaciju kao što su Gmail, Yahoo i Microsoft, na meti su novih napada.

Izvor: Poslovni.hr

Upozorenje za sve koji koriste Gmail, Yahoo i Microsoft
Diego Thomazini / Shutterstock.com

Podeli:

Korisnicima mejl servisa stiglo je upozorenje zbog novog opasnog phishing napada, pomoću kojeg napadači kradu podatke za prijavu i pristupaju nalozima.

Napad "zaobilazi dvofaktorsku autentifikaciju (2FA) putem otmice sesije i presretanja akreditiva u stvarnom vremenu", navode istraživači SlashNexta, koji su otkrili prevaru, a prenosi The Sun.

Prevaranti prvo pošalju link korisnicima e-pošte, koji zarazi njihov uređaj čim kliknu na njega. Ovaj link potom preusmerava korisnike na zlonamerni server koji se prikazuje kao lažna stranica za prijavu.

Ta lažna stranica imitira pravu stranicu za prijavu, što znači da može da bude prilično teško prepoznati da je u pitanju prevara, a situaciju dodatno komplikuje činjenica da nema bezbednosnih upozorenja. Upravo zbog toga brojni korisnici veruju da su na legitimnoj stranici, prenosi N1.

Korisnici potom unose svoje podatke za prijavu na lažnu stranicu, dajući tako prevarantima pristup svojim nalozima. Nova phishing kampanja, poznata kao Astaroth, ističe se "ne samo presretanjem akreditiva za prijavu, već i brzim hvatanjem 2FA tokena za autentifikaciju i kolačića dok se generišu", dodaju istraživači.

To omogućava napadačima da zaobiđu zaštitu dvofaktorske autentifikacije "velikom brzinom i preciznošću". Dakle, čak i ako vam se pošalje SMS kod za pristup vašem nalogu e-pošte, napadači mogu da ga presretnu.

SlashNext u svom izveštaju ističe da je Astaroth posebno sofisticiran. Dodaju da su na meti legitimni servisi za autentifikaciju kao što su Gmail, Yahoo i Microsoft. "Astaroth značajno podiže lestvicu, čineći konvencionalne metode krađe identiteta i njihove inherentne bezbednosne mere uglavnom neefikasnim".

Podeli:

9 Komentari

Možda vas zanima

Svet

Zelenski: Gotov je

Osnovni paket nacrta dokumenata u okviru mirovnog plana za kraj rata u Ukrajini je gotov, izjavio je danas predsednik Ukrajine Volodimir Zelenski, navodeći da je pripremljeno ukupno 20 tačaka mirovnog plana.

19:27

22.12.2025.

1 d

Ruska imovina pravi razdor

Potres u EU; Makron izdao Merca – "Za to će morati da plati"

Pokušaj nemačkog kancelara Fridriha Merca da ubedi čelnike EU da iskoriste 210 milijardi evra zamrznute ruske imovine za pomoć Ukrajini doživeo je neuspeh kada je shvatio da mu ključni saveznik, francuski predsednik Emanuel Makron, okreće leđa.

20:31

21.12.2025.

2 d

Podeli: