Hakeri su počeli da koriste novu vrstu fišing prevare poznatu kao "browser-in-the-browser", kako bi došli do pristupnih podataka Fejsbuk korisnika.
Stručnjaci upozoravaju da je potreban dodatni oprez, preporučuju direktno otvaranje sajta preko pregledača i uključivanje dvostepene zaštite naloga.
Tokom poslednjih nekoliko meseci primećen je porast napada u kojima se koristi ova napredna tehnika. Suština prevare je u tome da korisnik sam unese svoje korisničko ime i lozinku, verujući da se prijavljuje na zvaničnu Fejsbuk stranicu, dok se podaci u stvarnosti šalju napadačima.
Iako je ovaj metod prvi put opisan još 2022. godine, kriminalne grupe su ga u međuvremenu prilagodile masovno korišćenim platformama poput Fejsbuka i Steama. Krajnji cilj je preuzimanje naloga, koji se kasnije koriste za dalju prevaru, širenje zlonamernog sadržaja i krađu identiteta.
Foto: Shutterstock
Kako izgleda ova vrsta prevare
Napad se zasniva na lažnom prozoru za prijavu koji izgleda kao pravi browser, ali to zapravo nije. Umesto pravog prozora pregledača, u pitanju je element unutar same stranice (iframe) koji verno kopira izgled, adresu i dizajn Fejsbuk logina, što korisnicima otežava da primete prevaru.
Napadači često koriste hitne poruke o navodnoj blokadi naloga, upozorenja koja se predstavljaju kao obaveštenja kompanije Meta ili čak lažne pravne opomene. Time stvaraju pritisak i navode korisnike da bez razmišljanja unesu svoje podatke, koji odmah završavaju kod hakera.
Lažni linkovi i Captcha zamke
Kako bi zaobišli sigurnosne sisteme, prevaranti se služe skraćenim URL adresama i lažnim CAPTCHA proverama koje izgledaju potpuno autentično. Ovakvi elementi ulivaju poverenje i smanjuju sumnju, pa mnogi korisnici ne shvate da su meta napada.
Bezbednosni istraživači upozoravaju da je upravo kombinacija ovih metoda sa BitB tehnikom ono što čini ovu prevaru posebno rizičnom, jer korisnici misle da prolaze standardnu proceduru prijave.
Foto: Shutterstock
Zloupotreba legitimnih "cloud servisa"
Sve češće se fišing stranice postavljaju na poznate cloud platforme poput "Netlifyja" i "Vercela". Ovi sajtovi imitiraju zvanične Meta stranice za privatnost i vode korisnike ka lažnim formularima za žalbe ili provere naloga.
Korišćenjem pouzdanih servisa, napadači lakše prolaze ispod radara bezbednosnih sistema i kod žrtava stvaraju utisak da je sve legitimno. Upravo to predstavlja veliku razliku u odnosu na klasične fišing napade.
Kako se zaštititi
Osnovno pravilo je da se ne klikće na linkove iz sumnjivih mejlova ili poruka, čak i ako deluju kao da dolaze direktno od Fejsbuka. Najbezbednije je da se sajt ručno ukuca u adresnu liniju pregledača i tamo proveri stanje naloga.
Ako se pojavi prozor za prijavu, pokušajte da ga pomerite, lažni BitB prozori su uglavnom "zalepljeni" za stranicu i ne ponašaju se kao pravi browser.
Uključivanje dvofaktorske autentifikacije predstavlja dodatni sloj zaštite i može sprečiti preuzimanje naloga čak i ako lozinka bude kompromitovana. Pažnja i preventivne mere i dalje su najbolja odbrana od ovakvih napada.
Fejsbuk testira model koji bi ograničio besplatno deljenje internet linkova i potencijalno uveo naplatu, što bi moglo dodatno ugroziti medije i izdavače.
Ukoliko ostajete prijavljeni na Fejsbuk, možete da budete izloženi praćenju i sajber napadima. Saznajte kako da zaštitite svoje podatke uz nekoliko jednostavnih i sigurnih koraka.
Fejsbuk Dejting poslednjih meseci privlači sve više pažnje, ali mlađi korisnici i dalje teško dolaze do mečeva. Starija publika mnogo bolje koristi ovu opciju, dok mladi sve češće prelaze na druge aplikacije.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Fejsbuk testira model koji bi ograničio besplatno deljenje internet linkova i potencijalno uveo naplatu, što bi moglo dodatno ugroziti medije i izdavače.
Požar u Tržnom centru "Enjub" se razbuktava, svakog minuta otvaraju se nova žarišta. Kako saznajemo, stiglo je još vatrogasnih ekipa na mesto događaja, ali ne uspevaju da lokalizuju požar. Dva vatrogasca lakše su povređena, ali u požaru nema ljudskih žrtava ni povređenih civila.
Kijev je tokom noći bio pod jednim od najtežih udara poslednjih meseci, pošto je na ukrajinsku prestonicu, prema prvim navodima sa terena, lansirano više od 25 balističkih raketa, najmanje sedam hipersoničnih raketa „cirkon“, desetine krstarećih raketa i više stotina udarnih dronova.
Putešestvijama političara Vladana Đokića na Svetu Goru, koje je u javnosti pokušao da proda kao bitan i zvaničan događaj, zapravo je klasičan pokušaj jeftine političke promocije tamo gde joj mesto nikako nije.
Autoprevoznik i blokader Milomir Jaćimović došao je danas, kako kaže, na izdržavanje zatvorske kazne u novosadskoj Klisi zbog neplaćenih prekršajnih kazni.
U Osnovnom sudu u Kragujevcu danas je održano skandalozno suđenje koje je pokazalo kako izgleda politička osveta u pravosuđu, gde je politizovani sudija Nenad Baković pokrenuo je lični sukob protiv glavnog urednika „Informera“ Dragana J. Vučićevića.
Ispred okružnog zatvora na Klisi u Novom Sadu danas je došlo do brutalnog incidenta kada su pristalice Milomira Jaćimovića, predvođene opozicionim aktivistom Miranom Pogačarom, verbalno i fizički napale novinarsku ekipu TV Informer, sprečavajući ih da obavljaju svoj profesionalni zadatak.
Potpredsednica Vlade i ministarka privrede Adrijana Mesarović odgovorila je na novi napad Miše Bačulova na lidera naprednjaka Miloš Vučevića karakterišući ga kao bolesan, neosnovan i zasnovan na laži, te istićući da je time pokazao da je sihički poremećen.
Međunarodni tim naučnika otkrio je da ljudi širom sveta, dok hodaju bez određenog cilja, imaju blagu, ali doslednu sklonost da skreću ulevo, odnosno u smeru suprotnom od kazaljke na satu.
Da ima medveda na Tari više nije vest - slobodno se kreću, ostavljaju za sobom tragove, a nedavno i turisti imaju mogućnost da ih posmatraju iz lovačkih čeka. Ipak, ono što je doživeo Stevica Bajić iz Zaovina, moglo bi se naći u nekom filmu.
Ministarka za rad, zapošljavanje, boračka i socijalna pitanja Milica Đurđević Stamenkovski potpisala je danas sa direktorom Zavoda za zaštitu spomenika kulture Zrenjanin Milanom Кovačevićem ugovor o dodeli sredstava za realizaciju projekta sanacije i restauracije Spomenika fašističkog terora u Jankovom Mostu kod Zrenjanina.
Na Ibarskoj magsitrali u mestu Bare, tokom popodnevih sati došlo je do teške saobraćajne nezgode kada su se sudarila dva vozila "volkswagen touran" i "škoda fabia" novopazarskih oznaka.
Motociklista T.N, koji je u petak teško povređen u saobraćajnoj nezgodi na raskrsnici Ulice 12. srpske brigade i Omladinske ulice u Novom Pazaru, prebačen je na dalje lečenje u Institut za ortopedsko-hirurške bolesti „Banjica“ u Beogradu.
Policija je uhapsila A. M. (53) iz Novog Sada, zbog postojanja osnova sumnje da je izvršio krivično delo neovlašćena upotreba tuđeg poslovnog imena i druge posebne oznake robe ili usluga.
Požar na naftnoj bazi u ruskom Ribinsku, u Jaroslavskoj oblasti, nije ugašen ni ujutru 15. juna, dan nakon ukrajinskog napada dronovima na kombinat „Temp“ Rosrezerva, strateški objekat u kojem se čuvaju zalihe goriva.
Poljski predsednik Karol Navrocki dao je Vladimiru Zelenskom još nekoliko dana da se odrekne veličanja ukrajinskih nacionalističkih milicija koje su tokom Drugog svetskog rata masakrirale Poljake, saopštili su zvaničnici u Varšavi.
Izrael ne prihvata američko-iranski sporazum ako on ne predviđa potpuno uništenje Hezbolaha i neće povući svoje snage sa zauzetih teritorija, poručio je izraelski ministar nacionalne bezbednosti Itamar Ben-Gvir.
Rusko Ministarstvo odbrane saopštilo je da je Kijevsko-pečersku lavru pogodila raketa sistema Patriot, navodeći da je do nepravilnog rada kompleksa moglo da dođe zato što je Zapad Ukrajini isporučio rakete sa isteklim rokom upotrebe.
Ksenija Repić, najstarija unuka poznate glumice Ljiljane Stjepanović, krenula je njenim stopama i već kao dete osvojila publiku ulogama u domaćim serijama.
Italijanska pevačica i jedna od najvećih seks-bombi osamdesetih godina, Sabrina Salerno (58), ponovo je rešila da zapali društvene mreže i dokaže da joj godine ne mogu ništa.
Poznata srpska influenserka Zorana Jovanović, poznatija kao Zorannah, oglasila se na Instagram profilu nakon fudbalske utakmice u kojoj je reprezentacija Kurasaa (za koju nastupa njen suprug) pretrpela poraz od moćne Nemačke rezultatom 7:1.
Komentari
Ostavite komentar
Pravila komentarisanja:
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni. Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji, etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.