Keď ti príde do schránky tento email, na toto číslo určite nevolaj, hackeri z teba vytiahnu všetky peniaze!

Bezpečnostní experti odhalili rozsiahlu phishingovú kampaň, ktorá útočí vydávajúc sa za Microsoft a iné veľké spoločnosti.

scam call hacker podvodny hovor
Zdroj: Taylor Grote / Unplash.com, Wikimedia (Ʀinaldum)

Bezpečnostní analytici z Cisco Talos odhalili novú hackerskú kampaň, v rámci ktorej sa hackeri vydávajú za známe značky.  

V rámci kampane hackeri nadväzujú na svoje predchádzajúce útoky a ešte viac posilňujú svoju schopnosť vyhnúť sa odhaleniu. Kampaň šíri škodlivé PDF súbory, ktoré sú priložené v phishingovom maily ako prílohy. Zaujímavosťou ale je, že v PDF súboroch sa hackeri pokúšajú presvedčiť obeť, aby zavolala na hackerom kontrolovanú linku.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

“Tento útok predstavuje čoraz populárnejšiu techniku, ktorú označujeme ako TOAD, alebo Telephone-Oriented Attack Delivery,” vysvetľujú bezpečnostní analytici.  

Hackeri využívajú PDF ako vektor útoku práve kvôli všestrannosti tohto formátu. Do PDF sú konvertované viaceré typy súborov, napríklad Word, Excel alebo grafické formáty. PDF dokáže zobraziť PDF čítačka, napríklad Adobe Reader, ktorú nájdeš na väčšine operačných systémov.  

PDF súbory sú všestranné, jednoducho prenosné a preto sa na ne spolieha obrovské množstvo užívateľov. Kvôli popularite PDF súborov sa tento formát neprekvapivo stal aj terčom pre rôzne kyberzločinecké skupiny. Nedávno sa objavila kampaň, ktorá navyše k zneužívaniu PDF zneužíva aj dobré meno legitímnych značiek.  

Vydávať sa za populárne značky je technika sociálneho inžinierstva, ktorá využíva meno zaužívaných spoločností na okamžité vybudovanie dôvery. Ak obeť útoku uverí, že komunikuje napríklad s Googlom alebo Microsoftom, jednoduchšie urobí, čo sa po nej chce, čo môže viesť napríklad k finančným stratám alebo prezradeniu citlivých údajov.  

Pozor na tento falošný email

V rámci tejto konkrétnej kampane sa kyberzločinci vydávajú za Microsoft. V PDF súbore sa objavuje aj QR kód. Celý PDF súbor sa vydáva za “zvýšenie výplaty” a hackeri si vybrali obdobie, kedy dochádza vo svete k prispôsobovaniu platov.  

Výskumníci pozorovali sofistikovanú phishingovú kampaň
Zdroj: Cisco Talos

Hackeri sa však v prípade útoku snažia užívateľov nalákať, aby zavolali na číslo kontrolované hackerom, než sa snažia stiahnuť mu malvér do zariadenia. Užívatelia sú v PDF vyzvaní, aby zavolali na uvedené číslo, aby vyriešili problém s transakciou alebo ju potvrdili. Zavolanie môžu mnohí vnímať ako “bezpečnejšie”, pretože neklikajú na odkazy, ktoré sa viac spájajú s phishingom. Aj hovor ale môže predstavovať riziko.  

Po zavolaní na číslo sa ozve hacker, ktorý sa vydáva za oficiálneho pracovníka Microsoftu. Obeť sa snaží pomocou manipulácie presvedčiť, aby odhalila svoje platobné údaje. V niektorých prípadoch však hacker nabáda aj na to, aby si obeť stiahla malvér do počítača.  

“Phising typicky zahŕňa posielanie podvodných SMS správ alebo emailov, ktoré obsahujú škodlivé odkazy alebo prílohy. Phishing s telefonátom sa ale nespolieha na falošné stránky alebo phishingové odkazy. Namiesto toho hackeri používajú priamo hlas a komunikáciu, aby si získali dôveru užívateľov. Pomáha im aj fakt, že mnohí vnímajú telefonát ako bezpečný spôsob komunikácie s organizáciou. Hackeri sú častokrát vnímaví a chytia sa emócii užívateľa, čím ho ešte viac manipulujú?” hovoria analytici. 

Ťažko vystopovateľné čísla

Vo väčšine prípadov sú čísla uvedené v podvodnom PDF VoIP čísla. Tie sa oveľa ťažšie stopujú k špecifickému človeku alebo polohe ako tradičné telefónne čísla. Práve preto je táto metóda útoku čoraz populárnejšia. Bezpečnostní analytici vysvetľujú, že hackeri nenapodobňujú len Microsoft. Podobná taktika napodobňovala aj bezpečnostnú spoločnosť McAfee. Aj v tomto prípade hackeri žiadali obeť, aby zavolala na priložené VoIP číslo.  

podvodny hovor telefonicky podvodnik
Zdroj: Onur Binay on Unsplash a Pete Linforth z Pixabay, koláž Vosveteit.sk

Vyšetrovanie ukázalo, že v niektorých prípadoch používajú hackeri rovnaké telefónne čísla aj niekoľko dní po sebe. Za niekoľko dní sa totiž telefónne číslo ešte nestihne dostať do povedomia bezpečnostných expertov. Využívanie rovnakého čísla nejakú dobu zároveň logisticky zvýhodňuje callcentrá podvodníkov. V neposlednom rade používanie rovnakých čísel znižuje celkové náklady podvodníkov na vykonávanie tohto typu útoku.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať