Яна
Яна Подписчиков: 829
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 5270

Внимание !, хакеры проверяют свой новый метод фишинга на ICLOUD, PayPal или Google Docs

40 дочитываний
24 комментария
Эта публикация уже заработала 1,90 рублей за дочитывания
Зарабатывать

В течение нескольких недель новый метод фишинга, называемый «Phishing Scam 3.0», использовался для проведения атак на текущие сервисы, проникшие в почтовые ящики пользователей Интернета.

Пираты и другие злоумышленники постоянно усиливаются по мере развития технологий, и что понимание кибер-риска прогрессирует. Avanan, дочерняя компания специалиста по контрольному пункту кибербезопасности, узнал его, обнаружив эволюцию фишинговых атак, которые в настоящее время основаны на популярных услугах и компаниях для проникновения в ящики для регистрации пользователей Интернета с законными адресами.

Google Docs, Paypal, Icloud… хорошо-известные услуги, используемые хакерами

В частности, этот новый метод, называемый «Phishing Scam 3.0», состоит из хакеров для использования законных услуг для запуска их атаки. Здесь цель получает электронное письмо от законного сервиса, такого как Google Docs и PayPal, которая содержит ссылку, которая перенаправляет жертву на злонамеренный сайт.

В дополнение к PayPal и Google Docs было выявлено несколько других услуг. Пираты также притворяются iCloud, FedEx, SharePoint, RingCentral или Intuit, чтобы назвать несколько. Процесс работает в 4 основных шагах.

Во-первых, хакер создает бесплатную учетную запись о услуге, которую он хочет использовать

Затем он находит электронные письма, в которых электронные данные письма

Киберпреступный создает ложный счет, на котором он указывает, что целевой пользователь был выставлен, или что подписка будет обновлена

Затем хакер нажимает "Отправить"

Атаки с использованием совершенно законных электронных адресов

Что нужно понять, так это то, что каждый раз, адрес электронной почты, с которого отправляется злонамеренная почта, совершенно законно. Он содержит правильный адрес, который позволяет злоумышленнику преодолевать обнаружение и идентификацию, и, таким образом, усложняет задачу подчеркнутого или мало осознанного пользователя, который затем с большей вероятностью нажимает и перейти к концу процесса.

Исследователи продумали электронное письмо, внутри которого пират добавил комментарий в Google Sheets. После создания бесплатной учетной записи Google он создал лист, упомянув целевую цель, которая затем получает законное уведомление по электронной почте. Там процесс начинается. Тот же пример существует с Google Docs.

Довольно сложно вымыть ловушку. URL является законным от первого анализа. Но все не идеально до конца этой атаки, и, к счастью! Когда вы нажимаете на ссылку, вы перенаправлены на ложную криптовалюту, который направлен на то, чтобы украсть информацию идентификации.

За последние два месяца Check Point перехватил не менее 33 817 атак такого типа на электронное письмо. Они почти систематически касаются PayPal, Google Docs Services и в меньшей степени SharePoint и FedEx.

Внимание !, хакеры проверяют свой новый метод фишинга на ICLOUD, PayPal или Google Docs

24 комментария
Понравилась публикация?
38 / 0
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 24
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Спасибо за информацию...было интересно узнать

+2 / 0
картой
Ответить
раскрыть ветку (0)

Я далека от этой темы...)

+2 / 0
картой
Ответить
раскрыть ветку (0)
Копирайтер / seo smm D.Hiven
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 78.2к
24.03.2023, 16:47
Москва

👍

+2 / 0
картой
Ответить
раскрыть ветку (0)
Обычный рабочий Алексей Дианов
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2.2М
24.03.2023, 14:05
Астрахань

Это неудивительно.Сейчас и сайты поддельные делают!!!Берегите свои деньги и здоровье!

+1 / 0
картой
Ответить
раскрыть ветку (0)

Информационные войны будут продолжаться, хакерам лишь бы доказать свои способности, это у них как болезнь.

+1 / 0
картой
Ответить
раскрыть ветку (0)
Показать комментарии (24)

Мнение КПРФ о бюджете страны и сложности момента.

Понятна каждому чрезвычайно сложная нынешняя ситуация, когда страна находится в военном противостоянием не столько с Украиной, сколько со всем «цивилизованным» Западом. И мы – коммунисты прекрасно понимаем.

Цена неуместной шутки. Журналистку уволили за высказывания о пассажирах самолёта, терпящего бедствие.

Недавний инцидент с увольнением журналистки «Москвы 24» Евгении Оболашвили за ее неуместные и бесчеловечные высказывания в адрес пассажиров терпящего бедствие самолета вызвал широкий общественный резонанс.
00:28
Поделитесь этим видео

Жуткая история из Кирова: пенсионер умер во время задержания за кражу настойки за 300 рублей

Жуткая история произошла в Кирове, там 67 - летний пенсионер умер после того как продавщица, грузчик и охранник повалили старика на землю, замотали ему руки и ноги скотчем, а потом и сели на него,...
01:11
Поделитесь этим видео

"Истец отказался от иска": как мой простенький отзыв на иск заставил правообладателя отступить в суде

Здравствуйте, мои дорогие читатели! Сегодня расскажу Вам историю из моей юридической практики. Меня зовут Дарья Алексеевна, я юрист и писательница. Часто пишу не только тексты, но и процессуальные документы,...