이 현실적인 피싱 사기는 페이스 북 자격 증명을 따릅니다.
차례:
비디오: I enchanted the whole Minecraft world. 2024
페이스 북 자격 증명을 훔치기위한 새로운 피싱 공격이 온라인에 등장했습니다. 공격은 실제로 암호 관리 회사 인 Myki에 의해 식별되었습니다.
이 회사는 공격자가 실제로 HTML 블록을 사용하여 소셜 로그인 프롬프트를 사실적으로 재현한다고 말했습니다. 공격자가 사용하는 기술은 사용자에게 블록이 이미 포함 된 악성 웹 사이트를 방문하도록 유도하는 것입니다.
캠페인은 매우 설득력 있고 사실적으로 보이므로 회사는 사용자들 사이에서 인지도를 높이기 위해 사기에 대한 자세한 분석을 수행했습니다. 대부분의 사용자가 특정 웹 사이트에서 비밀번호를 자동 입력하지 못한 경우 조사가 수행되었습니다. 그렇기 때문에 회사는 이러한 웹 사이트가 의심스러운 것으로 의심했습니다.
공격자는 HTML 기반 소셜 로그인 팝업 프롬프트를 설계하여 공격을 시작합니다. 탐색 프롬프트, 상태 표시 줄, 내용 및 그림자가 비슷하기 때문에 로그인 프롬프트가 합법적 인 옵션처럼 보입니다.
잘못된 로그인 프롬프트는 사용자가 Facebook 자격 증명을 사용하여 웹 사이트에 로그인하도록합니다. 그런 다음 사용자가 사용자 이름과 비밀번호를 입력하면 로그인 정보가 공격자에게 직접 전송됩니다.
비정상적인 행동 발견
회사에 따르면 Windows를 원래 위치에서 드래그하여 비정상적인 동작을 관찰 할 수 있습니다. 프롬프트를 드래그 할 수없는 경우 프롬프트의 일부를 볼 수 없을 수 있으며 창 가장자리 너머로 숨길 수 있습니다. 프롬프트 또는 팝업이 가짜라는 것을 나타냅니다.
최근 전 세계적으로 피싱 공격이 증가했으며 공격자들은 이러한 목적으로 지속적으로 업데이트 된 메커니즘을 사용하고 있습니다.
대부분의 사용자는 결국 함정에 빠지고 결과를 가져와야합니다. 민감한 데이터를 잃을 여유가 없기 때문에 의심스러운 사이트를 방문하지 않는 것이 좋습니다.
새로운 크롬 사기는 PC에 악성 글꼴 업데이트를 주입합니다
보안 회사 인 Proofpoint는 지난달 사기를 발견하여 악성 스크립트를 Windows 용 Chrome에 푸시하여 컴퓨터를 감염시킬 수 있습니다. 한 달 후에도 사기는 해결되지 않은 채 남아 있습니다. 사이버 보안 전문가는 이제 Chrome 사용자에게 브라우저의 글꼴 업데이트 형태로 나타나는 영구 악성 코드에 대해 경고합니다. 악성 스크립트는 구체적으로 ...
Windows Phone 용 '커버-페이스 북 에디션'앱으로 고유 한 페이스 북 프로필 만들기
Facebook 사용자 인 경우 Cover – Facebook 에디션은 놓칠 수없는 앱입니다. Cover는 한 가지만을 염두에두고 설계되었습니다. 프로필을 돋보이게하는 훌륭한 Facebook 표지 이미지를 쉽게 만들 수 있습니다. Cover에는 두 가지 모드가 있으며, 각 모드는 Facebook 표지 이미지를 무언가로 변환하기위한 특정 목적을 가지고 있습니다.
Trickbot 악성 코드 캠페인은 사무실 365 암호를 따릅니다
해커는 Chrome 및 Mozilla Firefox 사용자를 대상으로하는 새로운 맬웨어 캠페인을 사용하여 TrickBot이라는 트로이 목마를 통해 비밀번호를 도용합니다.