een nieuwe phishing aanval online opgedoken die gericht is op het stelen van Facebook-inloggegevens. De aanval werd geïdentificeerd door: Myki dat is eigenlijk een bedrijf voor wachtwoordbeheer.
Het bedrijf verklaarde dat de aanvallers een HTML-blok gebruiken om een sociale login-prompt realistisch te reproduceren. De techniek die door de aanvallers wordt gebruikt, is om de gebruikers ertoe aan te zetten een bezoek te brengen aan een kwaadaardige website die al met het blok is ingesloten.
De campagne ziet er zo overtuigend en realistisch uit dat het bedrijf een gedetailleerde analyse van de zwendel heeft uitgevoerd om de gebruikers bewust te maken. Het onderzoek werd gedaan nadat de meeste van hun gebruikers er niet in slaagden om: wachtwoorden automatisch invullen op bepaalde websites. Dat is de reden dat het bedrijf het vermoeden had dat die websites verdacht waren.
De aanvallers lanceren de aanval door een op HTML gebaseerde pop-upprompt voor sociale aanmelding. De aanmeldingsprompts zien eruit als een legitieme optie vanwege de vergelijkbare navigatiebalk, statusbalk, inhoud en schaduwen.
De valse login-prompt overtuigt gebruikers om in te loggen op de websites met hun Facebook-inloggegevens. De aanmeldingsgegevens worden vervolgens rechtstreeks naar de aanvallers verzonden zodra gebruikers hun gebruikersnamen invoeren en wachtwoorden.
Als u veilig wilt zijn tijdens het surfen op het internet, heeft u een volledig toegewijde tool nodig om uw netwerk te beveiligen. Installeer nu Cyberghost VPN en beveilig jezelf. Het beschermt uw pc tegen aanvallen tijdens het browsen, maskeert uw IP-adres en blokkeert alle ongewenste toegang.
Het abnormale gedrag herkennen
Volgens het bedrijf kan het abnormale gedrag worden waargenomen door de ramen van hun oorspronkelijke positie weg te slepen. Als u de prompt niet kunt slepen, is het mogelijk dat u het gedeelte van de prompt niet kunt zien en zich achter de rand van Windows verbergt. Het is een indicatie dat de prompt of pop-up absoluut nep is.
Onlangs is er een toename van de phishing-aanvallen wereldwijd en de aanvallers gebruiken voor dat doel voortdurend bijgewerkte mechanismen.
De meeste gebruikers lopen uiteindelijk in hun val en moeten de consequenties dragen. Je kunt het je niet veroorloven om uw gevoelige gegevens kwijt, daarom wordt het ten zeerste aanbevolen om verdachte sites niet te bezoeken.
GERELATEERDE POSTEN DIE JE MOET BEKIJKEN:
- 5 van de beste software om websites voorgoed te blokkeren
- 5 van de beste antivirusprogramma's met websiteblokkering / webfiltering
- Volledige oplossing: waarschuwing dat het bezoeken van deze website uw computer kan beschadigen