Penjenayah siber sentiasa mencari cara baharu untuk menyusup ke peranti anda. Baru-baru ini, mereka telah menggunakan vektor serangan Pelanggaran Hak Cipta sebagai umpan dalam E-mel Phishing. Berpura-pura menjadi daripada Instagram, mereka cuba dan menakutkan pengguna untuk mempercayai bahawa mereka mempunyai aduan hak cipta terhadap mereka dan memberi pengguna cara mudah untuk merayu aduan tersebut.
Penggodam menggunakan pendekatan yang agak berbeza dalam serangan ini dengan meyakinkan anda bahawa aduan pengguna lain berpotensi tidak tepat dan memberi anda 'jalan keluar' yang mudah dengan merayu aduan hak cipta. NakedSecurity menyiarkan tangkapan skrin serangan tersebut, seperti yang ditunjukkan di bawah:
Butang 'Rayuan' dalam hal ini menggunakan pautan yang dipendekkan (bit.ly), tetapi sama ada anda menyemak destinasi pautan terlebih dahulu atau mengklik terus, tapak web yang terhasil tidak kelihatan 'phishy' seperti yang anda jangkakan. Untuk menyemak pautan bit.ly sebelum melawatinya, tampalkan pautan ke dalam bar alamat penyemak imbas anda dan tambahkan tanda tambah (+) pada penghujung, yang memberitahu bit.ly untuk menunjukkan kepada anda pautan asal tanpa mengubah hala anda kepadanya.
Dalam penipuan ini, penggodam mendaftarkan nama domain 'fb-notify.com' dan pautan yang anda berikan membawa anda ke halaman penipuan diperibadikan yang secara jelas merujuk akaun Instagram anda yang dipersoalkan:
Jika anda mengklik 'Pergi ke Borang Rayuan', ia akan membawa anda ke halaman log masuk Instagram yang meyakinkan (tetapi palsu), yang meminta anda memasukkan kelayakan anda untuk mengesahkan rayuan anda. Sebaik sahaja dimasukkan dan dihantar, serangan itu secara diam-diam akan menghantar anda ke halaman maklumat hak cipta sebenar Facebook/Instagram untuk meyakinkan anda lagi bahawa aduan itu sah.
Penggodam dalam serangan ini melakukan kerja yang baik untuk memastikan anda selesa merayu aduan hak cipta, dengan pautan yang meyakinkan dan imej sebenar daripada akaun Instagram anda. Adalah penting untuk anda melakukan usaha wajar anda apabila menerima mesej seperti ini untuk memastikan ia sah.
instagram.com or facebook.com, itulah yang anda jangkakan. Kami harap anda tidak akan mengklik pada mulanya (lihat titik 1), tetapi jika anda tersilap melawat tapak, jangan tergesa-gesa untuk pergi lebih jauh. Beberapa saat untuk berhenti dan menyemak semula butiran tapak akan menghabiskan masa dengan baik.Selain itu, cadangan di bawah akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh didapati dengan mengupah perkhidmatan pembangunan Program vCISO CyberHoot.
Semua cadangan ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot, anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. Lawati CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya terus belajar dengan mendaftar dalam surat berita Keselamatan Siber bulanan kami untuk mengikuti kemas kini keselamatan siber semasa.
https://youtu.be/I694xMkO56khttps://youtu.be/7uljc8tSsJY
Sumber: NakedSecurity – Sophos
Bacaan Tambahan:
Filem Cetak Rompak Mengandungi Perisian Hasad
Penipuan Instagram – Cara Mengelakkannya
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...
Maklumat Lanjut
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...
Maklumat Lanjut
Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
