پنجشنبه، بهمن ۳۰، ۱۳۹۳

مراقب ایمیل‌های تقلبی فیسبوک و کروم باشید!


محققان امنیت دیجیتال باج افزار پیشرفته‌ای را کشف کرده‌اند که از طریق ایمیل‌های تقلبی از طرف فیسبوک و گوگل کروم اقدام به نفوذ به سیستم کاربران می‌کند.
کار‌شناسان شرکت Trend Micro باج افزار پیشرفته CTB-Locker را شناسایی کرده‌اند. کاربرانی که ایمیل‌های تقلبی از طرف فیسبوک و کروم دریافت می‌کنند، در ایمیل می‌بینند که از آن‌ها خواسته می‌شود که باید مرورگر خود را ارتقا دهند چرا که قدیمی و احتمالا ضعیف شده است.
با کلیک روی لینکی که در ایمیل گذاشته شده و قرار است از آن طریق مرورگر ارتقا پیدا کند، کاربر به وبسایتی هدایت می‌شود که لانه باج افزار CBT-Locker است و از یک آیکون گوگل کروم برای فریب کاربر استفاده می‌شود.
هم چنین ممکن است کاربران ایمیلی تقلبی از فیسبوک دریافت کنند که در آن به آن‌ها گفته می‌شود که حسابشان بلاک شده و تا شرایط جدید فیسبوک را نخوانند، باز نمی‌شود. به محض کلیک روی لینک داخل ایمیل، باج افزار‌ها شروع به دانلود شدن می‌کنند و خود را در قالب یک فایل پی دی اف مخفی می‌کنند.
چندی پیش نیز کاربران شاهد ایمیل‌هایی تقلبی از طرف شرکت PayPal بودند که در آن‌ها از کاربر خواسته می‌شد برای حل مشکل حسابشان روی لینک کلیک کنند و به محض کلیک باج افزار CBT-Locker روی سیستم دانلود می‌شد.
باید گفت فریب کاربران از طریق ایمیل و ترغیب آن‌ها به کلیک روی یک لینک آلوده با ظاهری معتبر یکی از رایج‌ترین و خطرناک‌ترین روش‌های حمله است که به آن فیشینگ گفته می‌شود. به شدت مراقب باشید که نباید روی لینک‌های داخل ایمیل به سادگی کلیک کنید و بدانید که حادثه همیشه در یک قدمی شما است.

منبع:  SCMagazine

هیچ نظری موجود نیست:

ارسال یک نظر