Máte dotaz? Napište nám
Po–Pá: 8:00–17:00

Podvodníci lákají na dovolenou

Také jste na sociální síti Faceboook zaregistrovali volné letenky do teplých krajů? Ujistěte se, že se nejedná o podvod. Je totiž možné, že se Vás právě někdo snaží okrást o Vaše osobní údaje! Útočníci se snaží jménem společnosti EASYJET nalákat uživatele na volné letenky. Ovšem pomocí metody zvané "Typosquatting", z Vás pouze dostanou svolení využívat Vaše osobní data a přístup k Vašemu profilu na sociální síti. Nenechte se napálit! Čtěte více... 

Podvody na sociální síti Facebook 

 

Jedno po druhém...co je to Typosquatting?

Typosquatting je poměrně běžná metoda, kterou se kybernetičtí zločinci snaží rozšiřovat mezi uživateli internetu různé viry a další škodlivé kódy. Vytvoří internetové stránky, které mohou být k nerozeznání od oficiálních webů různých známých společností, a zprovozní je na adrese podobné legitimním webům. Jde například o adresy Netflix.om a YouTube.om, jež využívají národní doménu Ománu, již si útočníci v poslední době velmi oblíbili. Návštěvníci falešných webů jsou poté požádáni, aby si stáhli do svého zařízení aplikaci nebo aktualizaci prohlížeče, což je ve skutečnosti vir. Informovala o tom společnost ESET.cz

  • Překlep ve slově - Typosquatter zneužívá přeházená písmena ve slově - například sezanm nebo písmena sousedící se správným písmenem - například seznan. Ale může jít také o podobně znějící písmena (zeznam), chybějící písmena (sezna), rozdílné klávesnice (seynam) a přidaná písmena (seznamn). 
  • Překlep v URL - Dejme tomu že na doméně eu.prikladdomeny.com je eshop. Podvodná doméne pak bude například na wwweuprikladdomeny.com. Je to prosté a velice efektivní.
  • Oblíbená koncovka - Některé starší verze prohlížečů měly v sobě automatické dokončování URL. Dnes existuje automatické přesměrování na stránku nějakého vyhledávače. I tak ale ručně vyťukávané adresy známých stránek s koncovkou .cz jsou u nás prakticky jistotou.
Podvodná kampaň na Facebooku láká na volné letenky od EASYJETU
Uživatelé Facebooku  v poslední době čelí nové škodlivé kampani. Ta zneužívá jména více než stovky známých společností. A to včetně aerolinií - jako například easyJet. Celý podvod spočívá v tom, že se útočníci snaží přesvědčit uživatele, aby klikli na nabídky slev nebo speciálních služeb či produktů. Po kliknutí chtějí uživatele přesměrovat na podvodné stránky, které od návštěvníků požadují zadání osobních dat. V případě easyJetu kampaň láká na dvě volné letenky v rámci oslav „22. výročí vzniku firmy“, které mají získat ti uživatelé, kteří přejdou na speciální web a vyplní na něm osobní dotazník.

Podle Tima Helminga z americké společnosti DomainTools, která se zabývá analýzou bezpečnostních hrozeb na internetu, jde o typickou snahu nalákat důvěřivé uživatele a zneužít jejich citlivých dat. „V některých případech falešné stránky požadují i přihlášení k osobnímu profilu na Facebooku nebo na jiných sociálních sítích,“ varoval Helming na webu Infosecurity-magazine.com. „Takto ukradená přístupová hesla mohou být dále prodána nebo nabízena na internetových fórech mezi hackery. Mohou být zneužita i pro šíření dalšího malware nebo i ransomware,“ upozornil.

Společnost provedla rozsáhlou analýzu dat a zjistila, že stejný útočník, který lákal na podvodné stránky easyJetu, stojí za 113 dalšími falešnými internetovými doménami..
např. britishairways-com.us, ryanair-freepass.us, pizza-chuts.us a tesco-uk.us. Je proto třeba být neustále ve střehu a navštěvovat pouze oficiální weby společností. Podezřelé jsou podle Tima Helminga i adresy, které obsahují „com-(text)“. To je ale možné velice snadno přehlédnout. Tim k tomu dodal: „Jsme natolik zvyklí, že se v adrese vyskytuje koncovka „.com“, že můžeme snadno přehlédnout další text, který na tuto koncovku navazuje za pomlčkou,“.
 
Antivir
 
 

 

Naposledy přidané

Nahoru