Questa truffa phishing realistica segue le tue credenziali di Facebook

Sommario:

Video: La Migliore Mail Di Spam Di Sempre 2024

Video: La Migliore Mail Di Spam Di Sempre 2024
Anonim

Un nuovo attacco di phishing è emerso online con l'obiettivo di rubare le credenziali di Facebook. L'attacco è stato identificato da Myki che in realtà è una società di gestione delle password.

La società ha dichiarato che gli aggressori utilizzano effettivamente un blocco HTML per riprodurre realisticamente un prompt di accesso social. La tecnica utilizzata dagli aggressori è di indurre gli utenti a visitare un sito Web dannoso che è già stato incorporato nel blocco.

La campagna sembra così convincente e realistica, quindi la società ha eseguito un'analisi dettagliata della truffa con l'obiettivo di creare consapevolezza tra i suoi utenti. L'indagine è stata condotta dopo che la maggior parte dei loro utenti non è riuscita a compilare automaticamente le password su alcuni siti Web particolari. Questo è il motivo per cui la società sospettava che quei siti web fossero sospetti.

Gli aggressori stanno lanciando l'attacco progettando un prompt popup di accesso social basato su HTML. Le richieste di accesso sembrano un'opzione legittima a causa della barra di navigazione, della barra di stato, del contenuto e delle ombre simili.

La richiesta di accesso falso convince gli utenti ad accedere ai siti Web utilizzando le proprie credenziali di Facebook. Le informazioni di accesso vengono quindi inviate direttamente agli autori degli attacchi una volta che gli utenti hanno inserito i loro nomi utente e password.

Individuare il comportamento anormale

Secondo la società, il comportamento anomalo può essere osservato trascinando le finestre dalla loro posizione originale. Se non riesci a trascinare il prompt, è possibile che tu non sia in grado di vedere la parte del prompt e si nasconde oltre il bordo di Window. Indica che il prompt o il popup è decisamente falso.

Di recente, c'è stato un aumento degli attacchi di phishing in tutto il mondo e gli aggressori utilizzano costantemente meccanismi aggiornati a tale scopo.

La maggior parte degli utenti alla fine cade nella loro trappola e devono sopportarne le conseguenze. Non puoi permetterti di perdere i tuoi dati sensibili, quindi si consiglia vivamente di evitare di visitare siti sospetti.

Questa truffa phishing realistica segue le tue credenziali di Facebook