Trwa ładowanie...
Notowania
Przejdź na
oprac. Robert Kędzierski
|
aktualizacja

Najnowszy sposób, by kraść pieniądze z kont. Eksperci biją na alarm

56
Podziel się:

Specjaliści ds. cyberbezpieczeństwa z CERT Polska ostrzegają przed nową metodą ataku cyfrowego. Oszuści wykorzystują powszechnie znany mechanizm weryfikacji CAPTCHA, aby nakłonić użytkowników do nieświadomego uruchomienia złośliwego oprogramowania. Przestępcy mogą w ten sposób wykraść pieniądze.

Najnowszy sposób, by kraść pieniądze z kont. Eksperci biją na alarm
Cert ostrzega przed nowym zagrożeniem (Cert, Phere)

CAPTCHA to powszechnie stosowany mechanizm zabezpieczający w internecie. System początkowo bazował na prostym przepisywaniu znaków, jednak wraz z rozwojem technologii ewoluował w bardziej zaawansowane formy weryfikacji. Obecnie użytkownicy najczęściej spotykają się z mechanizmami opartymi na rozpoznawaniu obrazów lub wybieraniu określonych elementów graficznych.

Najnowsza kampania cyberprzestępcza wykorzystuje znajomość tego mechanizmu przez internautów. Przestępcy tworzą fałszywe strony weryfikacyjne, które łudząco przypominają oryginalny system ReCAPTCHA firmy Google. Zamiast standardowej weryfikacji, użytkownik otrzymuje w tym wypadku instrukcję skopiowania ciągu znaków do schowka systemowego.

Dalsza część artykułu pod materiałem wideo

Zobacz także: Usłyszałem "nie" kilkaset razy. To była największa motywacja - Michał Sadowski w Biznes Klasie

Mechanizm działania ataku

Najpierw jednak dostaje wiadomość e-mail, rzekomo pochodzącą z portalu GitHub. W wiadomości znajduje się link do rzekomego raportu bezpieczeństwa, chronionego przez sfałszowany system weryfikacji.

Po wejściu na stronę użytkownik otrzymuje szczegółowe instrukcje, które prowadzą do uruchomienia złośliwego kodu. Schemat działania opiera się na wykorzystaniu systemowych skrótów klawiszowych Windows. Przestępcy nakłaniają do użycia kombinacji Win+R, która otwiera systemowe okno "Uruchom", a następnie do wklejenia skopiowanego wcześniej kodu.

Zagrożenia i metody ochrony

Jeśli to zrobimy, zainstalujemy na swoim komputerze program Lumma Stealer. Oprogramowanie to wykrada dane uwierzytelniające do różnych usług internetowych, narażając użytkownika na poważne straty.

Eksperci ds. cyberbezpieczeństwa z CERT Polska podkreślają, że autentyczne systemy CAPTCHA nigdy nie wymagają opuszczania strony internetowej ani wykonywania operacji systemowych. Dlatego jakiekolwiek wiadomości nakłaniające do użycia kombinacji klawiszy systemowych wymagają zachowania szczególnej ostrożności.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(56)
TOP WYRÓŻNIONE (tylko zalogowani)
ala
2 miesiące temu
Pracownicy banków są niewinni?
Jerzy M.
2 miesiące temu
Każda operacja na moim koncie, musi być zatwierdzona pinem, lub odciskiem palca. Zatem w jaki sposób, ktoś może wyczyścić mi konto?
za naukę
2 miesiące temu
dziękuję !
POZOSTAŁE WYRÓŻNIONE
Dam
2 miesiące temu
Artykuł napisany tak fachowo że niewiele z tego rozumiem a pewnie był skierowany do przeciętnego posiadacza konta w banku
Anonim
2 miesiące temu
Kto ma pieniądze w gotówce śpi spokojnie.
Xvj
2 miesiące temu
Zostawcie te telefony i komputery a będziecie bardziej szczesliwi i bogaci
NAJNOWSZE KOMENTARZE (56)
Ded
2 miesiące temu
Pytam się dlaczego i na jakiej podstawie Urząd Skarbowy ma wgląd w konto prostego człowieka ktory jest uczciwy .
Ireneusz H.
2 miesiące temu
Sami sobie czyszczą żeby mieć pretekst do nie spłacania dlugow
Fakt
2 miesiące temu
To oznacza że nie należy trzymać pieniędzy w bankach !! no może 2 ,3 stówki żeby było tylko konto otwarte
ayna
2 miesiące temu
To od czego jest ten urzad Cyfryzacji, za vo biorą pensje? To ci co stworzyli te strony powinni siedzieć w areszcie.
Czytelnik
2 miesiące temu
Winni są bankowcy. Kropka!
...
Następna strona