Cez Gmail sa šíri zákerný podvod. Hackeri sa ti môžu dostať do peňaženky a rovnako aj zneužiť citlivé údaje

Kyberzločinci našli spôsob, ako dokážu obísť bezpečnostné funkcie Gmailu a získať od teba citlivé údaje.

gmail virus hacker
Zdroj: Lucas de Moura a Solen Feyissa z Unsplash

Bezpečnostní analytici z CheckPoint odhaľujú novú slabinu, ktorú zneužívajú hackeri a týka sa Google nástrojov Kalendár a Kresby. Zdá sa, že notifikácie z týchto aplikácií dokážu obísť bezpečnostné funkcie Gmailu.  

V rámci tohto útoku kyberzločinci upravia hlavičku odosielateľa tak, aby výsledný podvodný email vyzeral ako keby bol poslaný cez Google Kalendár od známeho a legitímneho užívateľa. Kyberzločinci takto zneužili približne 300 známych značiek a za obdobie 4 týždňov hackeri poslali zhruba 4-tisíc phishingových mailov.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
gmail hacker
Zdroj: Ilya Yarmosh z Unsplash a Micha z Pixabay

Tieto útoky spočiatku zneužívali funkcie Google Kalendári s odkazmi, ktoré užívateľa prepájajú s Google Tabuľkami. Neskôr ale hackeri zistili, že tieto útoky môžu byť odhalené bezpečnostným softvérom. Svoje metódy následne adaptovali na aplikáciu Google Kresby. 

Kyberzločinci stojaci za touto kampaňou sa snažia oklamať používateľov, aby klikli na škodlivé odkazy alebo prílohy, ktoré umožňujú krádež firemných alebo osobných údajov. Po tom, čo obeť nevedome zverejní citlivé informácie, kyberzločinci ich môžu využiť na finančné podvody, ako sú podvody s kreditnými kartami, neoprávnené transakcie a iné. Okrem toho môžu ukradnuté údaje slúžiť na obídenie bezpečnostných opatrení na iných účtoch, čo môže viesť k ďalším komplikáciám. 

Takéto podvody môžu byť pre organizácie aj jednotlivcov veľmi stresujúce a mať dlhodobé negatívne dôsledky. V phishingovom maili sa môžeš stretnúť buď s odkazom alebo súborom Google kalendára. Následne ťa stránka vyzve kliknúť na druhý link, ktorý sa častokrát maskuje za reCAPTCHA alebo tlačidlo “Podporiť”.  

Aký test captcha nám vadí najmenej?
Zdroj: Unsplash (Karen Grigorean), Wikimedia (Google – Public Domain)

Ako prebieha útok?

Po kliknutí na tento odkaz sa dostaneš na stránku, ktorá vyzerá ako stránka na ťažbu kryptomeny alebo stránka na podporu bitcoinu. Tieto stránky ale slúžia na šírenie finančných podvodov. Keď sa totiž na túto stránku dostaneš, žiada ťa o vyplnenie falošného autentifikačného procesu, v ktorom od teba žiada osobné a platobné informácie.  

Užívatelia by teda mali byť obzvlášť opatrní, hlavne ak im príde do schránky nečakaná pozvánka v aplikácií Google Kalendár. Takáto pozvánka bude od teba vyžadovať zdieľanie neočakávaných osobných informácií alebo vykonanie zvláštnych krokov, napríklad už spomínané reCAPTCHA. V takomto prípade s pozvánkou ďalej neinteraguj. 

Bezpečnostní analytici zároveň radia užívateľom, aby neklikali zbrklo. Pred kliknutím na odkaz na ňom podrž kurzor myši a prehliadač ti vľavo dole ukáže, na aký portál odkaz vedie. Tu môžeš odhaliť, či sa ťa email pokúša dostať na podvodnú stránku. Poslednou záchrannou líniou je dvojfaktorové overenie.  

Keď máš zapnuté dvojfaktorové overenie, aj keby sa útočník dostal k tvojmu heslu, do účtu sa nedostane, lebo potrebuje kód, ktorý ti príde na mail alebo ako SMS správa.  

POZOR PODVOD SMS SMARTFON HOVOR
Zdroj: Pexels z Pixabay, Úprava Vosveteit.sk

Pozor na hackerov hlavne v predvianočnom období 

Len včera sme informovali aj o inom podvode, ktorý sa objavil v online priestore. Ide o malvér HiatusRAT, ktorý cieli na ohrozené webkamery a DVR zariadenia. Kyberzločinci sa v rámci svojej kampane zameriavajú hlavne na čínske zariadenia, ktoré ešte nedostali najnovšiu bezpečnostnú aktualizáciu alebo im už skončila bezpečnostná podpora. Útočia po celom svete, pričom zneužívajú hneď niekoľko bezpečnostných slabín.   

Hlbšia analýza ukázala, že najčastejšie napádané zariadenia sú od spoločností Hikvision a Xiongmai s telnet prístupom cez Instagram. Ide o open-source softvér na hľadanie zraniteľností vo webkamerách. Hackeri používajú aj open-source nástroj Medusa, ktorý im umožňuje takzvané brute-force útoky, teda útoky hrubou silou.   

Americká FBI radí, aby užívatelia obmedzili používanie potenciálne ohrozených zariadení alebo aby takéto webkamery a DVR zariadenia izolovali od zvyšku svojej siete. Tým môžu zabrániť napadnutiu siete a pohybu hackerov po sieti, čo môže viesť k infikovaniu ďalších zariadení. Aké zariadenia patria medzi ohrozené nájdeš v tomto článku. 

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať