Weboldalak

Az új adathalász támadások az áldozatokkal folytatják a beszélgetést

500 millió felhasználó adatait lopták el a Yahoo-tól

500 millió felhasználó adatait lopták el a Yahoo-tól
Anonim

Az RSA Security észlelte az első ilyen "chat-in-the-middle" támadásokat az elmúlt néhány órában Sean Brady, a biztonsági cég azonosítási és ellenőrző csoportjának vezetője szerint.

A phishers olyan e-maileket küld, amelyek az áldozatokat egy hamis weboldalra irányítják, amely úgy tűnik, mintha egy bank oldal lenne. Ez egy szabványos technika, de ebben az esetben az az eltérés, hogy az adathalász webhely hamis online csevegési lehetőséggel jár, így a csalók közvetlenül az áldozataikkal tudnak beszélni.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépéről]

Miután a bűnözők felszólítják a hitelesítő adataikat, felbukkannak egy böngészőablakot, amely úgy tűnik, mint egy csevegés a banki csalási osztályból. A csevegésen keresztül még több információt kérnek, beleértve az áldozat nevét, telefonszámát és e-mail címét.

A phishers a nyílt forráskódú Jabber chat szoftvert használta.

A támadások egyetlen Amerikai bank, amelyet Brady elutasított. De azt mondta, jó esély van arra, hogy a technika egyre elterjedtebbé válik.

"Ha ez a személy bármilyen mértékű sikerre tehet, azt várnám, hogy másolatok lesznek, vagy a csaló megismételheti ezt más intézményekkel" - mondta Brady..