Veszélyben az Instagram fiókunk- újabb adathalász támadások

forrás: Prím Online, 2019. augusztus 29. 14:07

Idén már több adathalász támadás történt az Instagram fiókok ellen. A napokban észlelt legújabbat a Sophos vizsgálta ki elsőként. A kiberbiztonsági vállalat szerint nagyon szofisztikált kísérletekről van szó, amely során a felhasználók bejelentkezési adatai, jelszavai kerülnek veszélybe.

A közösségi média jelszavak értékesek a bűnözők számára, mivel az ilyen fiókokban tárolt információk sokkal többet árulnak el a felhasználóról, mint amit a bűnözők hétköznapi keresésekkel meg tudnak állapítani.

 

Az Instagrammot ért adathalász támadás - A bűnözők sajnos egyre jobbá válnak

A Sophos, kiberbiztonsági vállalat szerint ennél a támadásnál a bűnözők a kétlépcsős azonosítást vetnek be csaliként. Emailt küldenek a felhasználónak, azzal, hogy illetéktelen személy próbál hozzáférni a fiókhoz és emiatt azonosítaniuk kell magukat. Egy egyszer használatos kódot is tartalmaz a levél, amely arra enged következtetni, hogy ez egy kétlépcsős azonosításhoz szükséges kód – ettől teljes biztonságban érezzük magunkat. Pedig, nem, becsapás az egész! Egy hamis bejelentkező felületre jutunk, nem a valódira. Ha itt megadjuk a felhasználási adatainkat, akkor azok bűnözők kezébe kerülnek.

 

Adathalász levél tartalma:

 

 

A szöveg fordítása:

“Üdv [...]!

Valaki megpróbált be lépni az Instagram fiókodba.  Amennyiben nem te voltál, kérlek használd a következő kódot, hogy megbizonyosodjunk a személyazonosságodról. Kérlek, itt lépj be: 382951”

 

Valljuk be, sok a hasonlóság az Instagram valódi és a bűnözők által használt hamis belépőfelülete között. Kivéve egy apróság, ami keveseknek tűnik fel: a címsor. A valóságban instagram.com, míg a hamisnál cf. végződést látunk a domainnél.

 

Ha találgatnunk kellene, akkor arra gondolnánk, hogy a bűnözők nem tudtak olyan hihető nevet találni, mint amit szerettek volna, mivel ingyenes domain nevet használtak. (A Közép-afrikai Köztársaság az egyik olyan fejlődő gazdaság a sok közül, amelyik ingyen ad néhány domaint abban a reményben, hogy felhasználókat szerez vele, illetve ismert kifejezéseket és szerintük jól hangzó domain neveket adhat el 500 dollárért vagy többért.) Ettől függetlenül az adathalász oldal az eredeti tökéletesen hihető hasonmása és érvényes HTTPS tanúsítvánnyal is rendelkezik.

 

Hamis és valódi Instagram belépőfelület:

 

  

 

Sophos tanácsok – hogyan védekezzünk az adathalászok ellen?

  • Figyeljünk a trükkökre amikor olyan emailt kapunk, amely biztonsági figyelmeztetésként próbálja eladni magát.
  • Belépéshez ne kattintsunk linkekre az emailben. Amennyiben be kell lépni az Instagramra, használja a telefonos appot, vagy a böngészőjében beállított könyvjelzőt! 
  • Fura domain név. Ha a címsor túl rövidnek tűnik, másolja ki az url-t és és illessze be ellenőrzés céljából! Ha nem tűnik megfelelőnek, feltételezze, hogy rossz és ne klikkeljen rá,
  • Ha felmerül a gyanú, hogy feltörték az Insta fiókját, akkor változtassa meg gyorsan a jelszavát és ellenőrizze a biztonsági beállításokat.

Biztonság ROVAT TOVÁBBI HÍREI

Mennyire vannak biztonságban a jelszóval védett adataink?

Manapság egyre több és egyre nagyobb volumenűek az adatlopások, ráadásul az adatszivárgások egyre többe is kerülnek a szervezetek számára. A technológiai újításoknak köszönhetően a kibertámadások napról napra kifinomultabbak, és a legerősebb jelszót is feltörik. Ennek ellenére továbbra is ez a vállalatok által leggyakrabban használt biztonsági módszer világszerte.

2024. május 3. 09:54

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55