Új módszerrel lopnak jelszavakat az adathalászok

2015. július 22. 16:20
Akkor se küldje el senkinek postafiókja jelszavát, ha azt látszólag a szolgáltató kéri – erre figyelmeztet a Symantec nevű amerikai kiberbiztonsági cég. Az utóbbi időben adathalászok trükkös, a jelszó-emlékeztető rendszerekre épülő módszerrel próbálják meg megszerezni a gyanútlan felhasználók belépési kódjait.

Új módszerrel törik fel az e-mail fiókokat, egyre több esetben fordul elő, hogy az adathalászok a levelező rendszerek jelszó-helyreállítási funkciójának segítségével tudnak hozzáférni a felhasználók levelezéséhez – hívta fel a figyelmet a Symantec amerikai kiberbiztonsági vállalat.

Az MTI-hez szerdán eljutatott közlemény szerint a támadások nagy részét a Gmail, Hotmail és a Yahoo Mail felhasználóinál észlelték, és legtöbb esetben mobiltelefonra küldött azonosító kód felhasználásával követték el.

A tájékoztatásban felhívják a figyelmet arra, hogy gyanúsnak kell tekinteni minden olyan üzenetet, amely azonosító kódot kér, különösen akkor, ha a felhasználó nem kezdeményezte ennek elküldését. A hivatalos üzenetek csak a kódot tartalmazzák, sosem kérik, hogy válaszoljunk valamilyen módon ezekre - írják.

A Symantec közleménye szerint az adathalászok a támadáshoz a levelezőszolgáltatások jelszó-helyreállítási funkcióját használják fel, amely segít a felhasználóknak, hogy elfelejtett jelszó esetén is hozzáférjenek fiókjaikhoz. A támadó meg akarja szerezni az áldozat fiókját, de nem tudja a jelszót, azonban ismeri a felhasználó e-mail címét és mobilszámát. A levelezőprogram (például Gmail) belépőoldalán megadja az áldozat e-mail címét, majd – mivel nem tudja a jelszót – megkéri az azonosító kód küldését, ami meg is érkezik az áldozat mobiltelefonjára.

Ezt követően a támadó szintén küld az áldozat telefonjára egy hivatalosnak látszó szöveges üzenetet: „A Google gyanús tevékenységet észlelt a fiókjában. Kérjük, válaszként küldje el hatjegyű azonosítókódját, hogy megakadályozzuk az illetéktelen tevékenységet fiókjában.” Az áldozat azt gondolja, hogy az üzenetet a Google küldte, így válaszában elküldi a kódot közvetlenül a támadó telefonjára, aki az ideiglenes jelszó birtokában belép a felhasználó fiókjába – olvasható a tájékoztatásban.

A Symantec szakembereinek megfigyelései szerint a kiberbűnözők általában nem pénzügyi visszaélésekhez (például bankkártyaadatok ellopásához) használják ezt az átverést, és nem tömegesen támadják a felhasználókat, hanem tudatosan kiválasztják az áldozatokat.

Összesen 1 komment

Jelenleg csak a hozzászólások egy kis részét látja.
Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!

A kommentek nem szerkesztett tartalmak, tartalmuk a szerzőjük álláspontját tükrözi.
Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!

Bejelentkezés