Un nou atac informatic de tip spear phishing prin SMS vizeaza utilizatorii de e-mail

Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
Un nou atac informatic de tip spear phishing prin SMS vizeaza utilizatorii de e-mail Un nou atac informatic de tip spear phishing prin SMS vizeaza utilizatorii de e-mail
de Manager.ro la 27 Aug. 2015
Urmareste-ne pe Google News
atac informatice-malsmsgmailyahoo

Symantec semnaleaza un nou atac informatic de tip spear phishing, eficient si greu de detectat, care vizeaza utilizatorii de servicii de e-mail, urmarind obtinerea accesului la conturile de e-mail.

Metoda de atac este simpla si convingatoare, atacatorii informatici folosind SMS-uri si cunstinte minime de inginerie sociala pentru a compromite adrese de Gmail, Hotmail sau Yahoo Mail. Spre deosebire de majoritatea atacurilor de tip spear phishing, care urmaresc obtinerea de castiguri financiare, atacul are drept principal obiectiv colectarea de informatii despre anumiti utilizatori, spre a fi folosite ulterior in diferite scopuri.

Pentru a desfasura atacul, infractorii cibernetici au nevoie de adresa de email si de numarul de telefon al utilizatorilor vizati, informatii care pot fi usor obtinute pe internet, si folosesc functia de recuperare a parolei pusa la dispozitie de furnizorii de servicii de e-mail care, in multe cazuri, presupune trimiterea unui cod de verificare pe telefonul mobil.

Infractorii solicita online recuperarea parolei pentru adresa de mail vizata si, dupa ce utilizatorul primeste codul de verificare prin SMS, trimit catre acelasi numar de telefon un nou mesaj text de tipul ”Google/Yahoo a detectat o activitate neobisnuita in contul dumneavoastra. Va rugam trimiteti codul de verificare primit ca raspuns la acest mesaj pentru a opri orice activitate neautorizata”. Cei mai multi dintre utilizatori trimit codul, oferind astfel atacatorilor informatici posibilitatea de a reseta parola si obtine fara efort acces la contul de e-mail.


In cazul in care codul de verificare nu functioneaza, atacatorii trimit un nou mesaj utilizatorilor, cu textul “Detectam in continuare o autentificare neautorizata in contul dumneavoastra de e-mail. Va rugam trimiteti nou codul de verificare primit prin SMS ca raspuns la acest mesaj pentru a securiza contul dumneavoastra de e-mail”.  

Dupa obtinerea accesului la adresa de e-mail vizata, atacatorii informatici au posibilitatea sa creeze un cont alternativ de e-mail catre care sa fie redirectionate mesajele primite de utilizator. Ulterior, parola temporara este furnizata prin SMS victimei, impreuna cu un mesaj care confirma securizarea contului de e-mail, astfel incat aceasta nu suspecteaza atacul.

Pentru a se proteja de astfel de atacuri, specialistii Symantec recomanda utilizatorilor sa nu aiba incredere in mesaje SMS in care sunt cerute coduri de verificare, mai ales daca nu au solicitat modificari asupra conturilor de e-mail. De asemenea, trebuie sa aiba in vedere faptul ca mesajele primite ca parte a procesului de recuperare a parolei trimit codul de verificare fara a presupune vreun raspuns. Daca au indoieli referitoare la solicitarea neasteptata, utilizatorii pot cere furnizorului de e-mail sa confirme daca mesajul este legitim.

Foto: pixabay.com

Ultimele NOUTATI

Semnal de alarma? Romanii investesc mai mult in crypto decat la Bursa de Valori Bucuresti
Banii tai - sectiune de educatie financiara

Semnal de alarma? Romanii investesc mai mult in crypto decat la Bursa de Valori Bucuresti

today23 Apr. 2024
Locuri de munca platite cu peste 2.500 - 3.000 de euro net in Romania: in ce judete se fac angajari
Companii

Locuri de munca platite cu peste 2.500 - 3.000 de euro net in Romania: in ce judete se fac angajari

today23 Apr. 2024
Ghidul angajatorului. Cum dovediti ca un salariat este incompetent?
Companii

Ghidul angajatorului. Cum dovediti ca un salariat este incompetent?

today23 Apr. 2024
3 motive pentru care firmele ar trebui sa mareasca an de an salariile angajatilor
Economie

3 motive pentru care firmele ar trebui sa mareasca an de an salariile angajatilor

today23 Apr. 2024
Ce beneficii primesc angajatii din privat inainte de Paste: 7 din 10 firme ofera cadouri
Economie

Ce beneficii primesc angajatii din privat inainte de Paste: 7 din 10 firme ofera cadouri

today23 Apr. 2024
4 trucuri de care sa tii cont in 2024 la renovarea bucatariei
Life Style

4 trucuri de care sa tii cont in 2024 la renovarea bucatariei

today23 Apr. 2024
Romanii n-au incredere nici in banci, nici in doctori, nici in bursa, dar investesc in scheme financiare
Analize

Romanii n-au incredere nici in banci, nici in doctori, nici in bursa, dar investesc in scheme financiare "minune"

today22 Apr. 2024
Cum ar trebui sa se comporte tinerii cu banii: economisire si fara pretentii exagerate
Economie

Cum ar trebui sa se comporte tinerii cu banii: economisire si fara pretentii exagerate

today22 Apr. 2024
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE

Aboneaza-te la Newsletterul Gratuit. Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special:

"E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE"
Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform Regulamentul UE 679/2016

Partenerii nostri

Te-ar putea interesa si

Ghidul angajatorului. Cum dovediti ca un salariat este incompetent?
Companii

Ghidul angajatorului. Cum dovediti ca un salariat este incompetent?

today23 Apr. 2024
3 motive pentru care firmele ar trebui sa mareasca an de an salariile angajatilor
Economie

3 motive pentru care firmele ar trebui sa mareasca an de an salariile angajatilor

today23 Apr. 2024
Ce beneficii primesc angajatii din privat inainte de Paste: 7 din 10 firme ofera cadouri
Economie

Ce beneficii primesc angajatii din privat inainte de Paste: 7 din 10 firme ofera cadouri

today23 Apr. 2024
4 trucuri de care sa tii cont in 2024 la renovarea bucatariei
Life Style

4 trucuri de care sa tii cont in 2024 la renovarea bucatariei

today23 Apr. 2024

Aboneaza-te la Newsletterul Gratuit.
Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special:

"E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE"


Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform Regulamentului UE 679/2016
x