Jump to content

Ομάδα hackers ξεκίνησε νέα επίθεση phising στο WhatsApp


Nagata
 Κοινοποίηση

Recommended Posts

Νέα διαφημιστική καμπάνια ξεκίνησε μια ομάδα hackers που προσποιούνται ότι είναι εκπρόσωποι του WhatsApp, όμως μέσω διαφόρων τεχνασμάτων απώτερος σκοπός τους είναι να αποκτήσουν τα προσωπικά δεδομένα των χρηστών. Το Bleeping Computer, επικαλούμενο τα ευρήματα ερευνητών ασφάλειας υπολογιστών από την Armorblox, ισχυρίζονται ότι ουσιαστικά είναι μια εκστρατεία phishing.

Αρχικά, το θύμα θα λάβει ένα email που φέρεται να έχει σταλεί από ομάδες του WhatsApp. Αυτό το email ισχυρίζεται ότι έχετε λάβει ένα φωνητικό μήνυμα στην εφαρμογή. Για να παρακάμψουν τα φίλτρα ανεπιθύμητης αλληλογραφίας, οι hackers προφανώς οικειοποιήθηκαν μια διεύθυνση ηλεκτρονικού ταχυδρομείου που ανήκε στο κέντρο για την ασφάλεια της κυκλοφορίας της περιοχής της Μόσχας.

Το email που στάλθηκε από τους hackers περιλαμβάνει ένα κουμπί “play” που επιτρέπει στους χρήστες να ακούσουν το μήνυμα. Για να παρακινήσουν τα θύματα να κάνουν κλικ, οι hackers διοχετεύουν πολλές πληροφορίες στο φωνητικό μήνυμα, όπως τη διάρκεια και ελπίζουν πως αυτό το μήνυμα θα κεντρίσει την περιέργειά σας.

Μόλις ο χρήστης πατήσει αυτό το κουμπί αναπαραγωγής, ανακατευθύνεται αυτόματα σε κακόβουλο ιστότοπο όπου θα σας ζητήσει να κάνετε κλικ στο “Να επιτρέπεται” για να επιβεβαιώσετε ότι δεν είστε ρομπότ. Εν αγνοία του, ο χρήστης του διαδικτύου θα επιτρέψει στον ιστότοπο να τον πλημμυρίσει με διαφημίσεις στο πρόγραμμα περιήγησης για απάτες. Αυτό το τέχνασμα επιτρέπει στους εισβολείς να δημιουργούν γρήγορα έσοδα από διαφημίσεις. Αρκετά κακόβουλα προγράμματα που υπάρχουν συχνά στο Play Store δρουν επίσης με τον ίδιο τρόπο.

Πάνω από όλα, οι εισβολείς θα εκμεταλλευτούν την ευκαιρία για να εγκαταστήσουν επικίνδυνο κακόβουλο λογισμικό στον υπολογιστή σας. Είναι “ένας δούρειος ίππος”. Μόλις εγκατασταθεί στον υπολογιστή σας, ο ιός θα αρπάξει όλα τα προσωπικά σας δεδομένα. Σύμφωνα με το Armorblox, το κακόβουλο λογισμικό ανακτά δεδομένα που είναι αποθηκευμένα στον σκληρό δίσκο ή διαπιστευτήρια (κωδικός πρόσβασης και όνομα χρήστη) από ψηφιακά πορτοφόλια. Φυσικά μπορούν να μάθουν και κωδικούς πρόσβασης για τους διαδικτυακούς σας λογαριασμούς.

[via]

back to the Article

Κυριακή 18.06.23 Νέο meeting @ Thessaloniki

Συζητήσεις, διαγωνισμοί, εκπλήξεις... σας περιμένουμε!

💡"ο κάθε άνθρωπος είναι ευτυχισμένος τόσο... όσο του επιτρέπει το μυαλό του..."

Α.Lincoln

μεετινγγ.jpg

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...