iGuRu

  • /news
  • /infosec
  • /dummies
  • /tools
  • /tweaks
  • /απόψεις
  • /fbgrp
  • /reddit
Search

iGuRu

You are here:

  1. Home
  2. Προσοχή: Εξαιρετικά πειστική απάτη phishing στο Facebook

Προσοχή: Εξαιρετικά πειστική απάτη phishing στο Facebook

by giorgos 26/04/2016, 16:56

Ο Paul Mutton της εταιρείας ασφαλείας Netcraft ανακάλυψε ότι οι phishers χρησιμοποιούν το πιστοποιητικό TLS του Facebook για να δημιουργήσουν «εξαιρετικά πειστικές» απάτες που μπορούν να περάσουν απαρατήρητες από τους περισσότερους χρήστες.phishing Facebook

Το phish χρησιμοποιεί ένα iframe(*) για να εμφανίσει μια φόρμα επαλήθευσης του Facebook μέσα σε μια εφαρμογή του κοινωνικού δικτύου (η διεύθυνση URL είναι apps.faceboοk.com και κάτι άλλο, όπως θα δείτε στις παρακάτω εικόνες).

Φυσικά η φόρμα αυτή δεν είναι από το κοινωνικό δίκτυο, αλλά προέρχεται από μια εξωτερική ιστοσελίδα του Hostgator που χρησιμοποιεί HTTPS και το πιστοποιητικό του Facebook.

Αυτός ο συνδυασμός σημαίνει ότι οι browsers δεν θα προειδοποιήσουν τους χρήστες τους για τον επικείμενο κίνδυνο.

Μόλις τα θύματα συνδεθούν από τη φόρμα που σερβίρεται με μορφή iframe, θα εμφανιστεί μια δεύτερη ψεύτικη φόρμα σύνδεσης υποστηρίζοντας ότι τα πρώτα στοιχεία ήταν λανθασμένα. Θα ζητήσει δε από τα θύματα να συνδεθούν ξανά.

Μετά το δεύτερο επιτυχημένο login εμφανίζεται μια άλλη σελίδα (όταν ο χρήστης υποβάλει τα στοιχεία του για δεύτερη φορά) που υποστηρίζει ότι το θύμα θα λάβει ένα μήνυμα ηλεκτρονικού ταχυδρομείου για την έγκριση της επαλήθευσης μέσα στις επόμενες 24 ώρες.

“Οι απατεώνες κάνουν χρήση της πλατφόρμας σύνδεσης του Facebook για να πραγματοποιήσουν αξιοσημείωτα πειστικές επιθέσεις phishing κατά των χρηστών του Faceboοk», αναφέρει ο Paul Mutton.

Δείτε τις εικόνες:

“Για να ξεγελάσουν ακόμα και αυτόν που συνεχίζει να είναι υποψιασμένος, η ιστοσελίδα phishing προσποιείται ότι τα πρώτα διαπιστευτήριά ήταν λανθασμένα.”

Τρόπος αναγνώρισης: Η διεύθυνση URL της σελίδας σύνδεσης του κοινωνικού δικτύου δεν περιέχει τη λέξη apps.

Τρόπος προστασίας; Από τις ρυθμίσεις του λογαριασμού σας προσθέσετε τον έλεγχο ταυτότητας δύο παραγόντων.

____________________

(*) iFrame είναι η τεχνική προβολής μιας σελίδας μέσα από μια άλλη. Στο iGuRu.gr για όσους θυμούνται είχαμε χρησιμοποιήσει iFrame για να προβάλλουμε το forum του iGuRu.News που ήταν στημένο σε άλλο server σε μια ιστοσελίδα του iGuRu.gr.

iGuRu.gr The Best Technology Site in Greece
Ακολουθήσετε μας στο Google News
iGuRu.gr at Google news

Subscribe to Blog via Email

Enter your email address to subscribe to this blog and receive notifications of new posts by email.

spread the news

  • Facebook
  • Twitter
  • Reddit
  • Mastodon
  • Εκτύπωση
  • Email

facebookiframeloginPaul MuttonphishingURL

See more

  • Previous article Στην Αθήνα το 20ο Ευρωπαϊκό Συνέδριο Mobility Management
  • Next article Νέα οθόνη Philips 43 ιντσών 4K Ultra HD BDM4350UC

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).


Next post

© 2012 - 2023 · iGuRu.gr · ☢ · Keep It Simple Stupid theme

  • /about
  • /contact
  • /rss
  • /tos
  • /depositphotos
  • /pp
Close
  • /news
  • /infosec
  • /dummies
  • /tools
  • /tweaks
  • /απόψεις
  • /fbgrp
  • /reddit