Newsroom

Newsroom

Νέος κίνδυνος για τους χρήστες του Gmail, Outlook, Yahoo: Eπίθεση ηλεκτρονικού ψαρέματος

Η συγκεκριμένη επίθεση, γνωστή ως «Morphing Meerkat», εκμεταλλεύεται τις ευπάθειες στο σύστημα DNS over HTTPS (DoH) για να αποφύγει τους παραδοσιακούς μηχανισμούς ασφαλείας

gmail

Με έναν νέο κίνδυνο και μια πιο εξελιγμένη επίθεση phishing, η οποία έχει ξεκινήσει εδώ και κάποια χρόνια αλλά έχει διογκωθεί τον τελευταίο καιρό, καλούνται να έρθουν αντιμέτωποι οι χρήστες των πιο διαδεδομένων εφαρμογών ηλεκτρονικής αλληλογραφίας.

Πιο συγκεκριμένα η εταιρεία κυβερνοασφάλειας Infoblox ανακάλυψε μια τεχνική που χρησιμοποιεί εγγραφές DNS για τη δημιουργία ψεύτικων σελίδων σύνδεσης.

Αυτές οι σελίδες μπορούν να μιμηθούν με ακρίβεια τις πύλες περισσότερων από 100 γνωστών εμπορικών σημάτων, συμπεριλαμβανομένων των Gmail, Outlook, Yahoo, DHL ή Maersk και στόχος τους είναι η κλοπή των κωδικών πρόσβασης και η παραβίαση των λογαριασμών.

Η επίθεση αυτή, γνωστή ως «Morphing Meerkat», εκμεταλλεύεται τις ευπάθειες στο σύστημα DNS over HTTPS (DoH) για να αποφύγει τους παραδοσιακούς μηχανισμούς ασφαλείας.

Τα μηνύματα διανέμονται χρησιμοποιώντας παραβιασμένους τομείς WordPress, συντομευτές διευθύνσεων URL, ακόμη και ελαττώματα σε νόμιμα διαφημιστικά δίκτυα, όπως το DoubleClick – το οποίο ανήκει στην ίδια την Google.

Τι θα κάνει η Google για το Gmail

Το πιο ανησυχητικό αυτής της απάτης είναι ότι, μετά την κλοπή των διαπιστευτηρίων, ο χρήστης ανακατευθύνεται στον πραγματικό ιστότοπο της μάρκας, δίχως έτσι να γίνεται αντιληπτό από τους χρήστες ότι έχουν υποκλαπεί τα στοιχεία τους.

Βέβαια όπως ειπώθηκε εξ’ αρχής τα τελευταία χρόνια έχουν αναφερθεί μεμονωμένες περιπτώσεις, ωστόσο αυτή είναι η πρώτη φορά που αναγνωρίζεται η ύπαρξη μιας τόσο ευρείας και καλά δομημένης καμπάνιας ηλεκτρονικού ψαρέματος.

Πώς μειώνετε τις πιθανότητες εξαπάτησης

  • Ενεργοποιεί τον έλεγχο ταυτότητας δύο παραγόντων (2FA) στο Gmail.
  • Όποτε είναι δυνατόν, χρησιμοποιήστε κλειδιά πρόσβασης αντί για παραδοσιακούς κωδικούς πρόσβασης.
  • Αποφεύγει να κάνει κλικ σε συνδέσμους από άγνωστους αποστολείς, ακόμη και αν φαίνονται νόμιμοι.
  • Ελέγξτε ότι η διεύθυνση του ιστότοπου ταιριάζει ακριβώς με την αρχική πριν εισαγάγετε τα στοιχεία σας.

Διαβάστε επίσης:

Λούσι Μάρκοβιτς: Πέθανε σε ηλικία 27 ετών το μοντέλο της Armani και της Versace

Νέα Υόρκη: Βίντεο ντοκουμέντο τη στιγμή που πέφτει το ελικόπτερο – Νεκροί ο CEO της Siemens και η οικογένειά του

Αποκαλύψεις για την «Ομάδα Αλήθειας»: Ποιοι τη στελεχώνουν και ποιος πληρώνει τον λογαριασμό

Σπάτα: Η στιγμή που το αυτοκίνητο παρασέρνει και σκοτώνει το 3χρονο αγοράκι – Βίντεο ντοκουμέντο

Δείτε όλες τις ειδήσεις από την Ελλάδα και τον Κόσμο στο koutipandoras.gr

ΕΝΕΔΕΠ: Νέα προσπάθεια να μεταφερθεί στρατιωτικό υλικό στο Ισραήλ μέσω Πειραιά

apergia peiraias 19

ΕΝΕΔΕΠ: Νέα προσπάθεια να μεταφερθεί στρατιωτικό υλικό στο Ισραήλ μέσω Πειραιά

Η ΕΝΕΔΕΠ καταγγέλλει την νέα προσπάθεια αξιοποίησης του λιμανιού του Πειραιά για τη μεταφορά στρατιωτικού…

Axios: Άνοιξε δίαυλος επικοινωνίας Ιράν και ΗΠΑ – Γουίτοκφ και Αραγτσί αντάλλαξαν μηνύματα για το τέλος του πολέμου

witkoff araghchi

Axios: Άνοιξε δίαυλος επικοινωνίας Ιράν και ΗΠΑ – Γουίτοκφ και Αραγτσί αντάλλαξαν μηνύματα για το τέλος του πολέμου

Οι Αμερικανοί αξιωματούχοι θεωρούν τον Αραγτσί ως τον κατεξοχήν συνομιλητή τους επειδή έχουν μια προϋπάρχουσα…

Απόφαση κόλαφος της OLAF: Ζητά πίσω 1,6 εκατ. ευρώ από τα προγράμματα επαγγελματικής κατάρτισης

6236152 1296x864 1 1

Απόφαση κόλαφος της OLAF: Ζητά πίσω 1,6 εκατ. ευρώ από τα προγράμματα επαγγελματικής κατάρτισης

Η Ευρωπαϊκή Επιτροπή ζητά από την Ελλάδα να επιστρέψει 1,6 εκατ. ευρώ, που είχε διατεθεί…

Οι Προτάσεις μας

Εκπρόσωποι πετρελαϊκών εταιρειών σε Τραμπ: «Η κατάσταση στις αγορές ενέργειας θα επιδεινωθεί»

76272424 605

Εκπρόσωποι πετρελαϊκών εταιρειών σε Τραμπ: «Η κατάσταση στις αγορές ενέργειας θα επιδεινωθεί»

Τι αναφέρει η Wall Street Journal, για τις ανησυχίες που εξέφρασαν οι επικεφαλής μεγάλών εταιρειών…

Θεσσαλονίκη: Οδηγός του ΟΑΣΘ πιάστηκε στα χέρια με οδηγό που έκλεισε με το αμάξι του λεωφορειολωρίδα (video)

οασθ

Θεσσαλονίκη: Οδηγός του ΟΑΣΘ πιάστηκε στα χέρια με οδηγό που έκλεισε με το αμάξι του λεωφορειολωρίδα (video)

Οδηγός λεωφορείου του ΟΑΣΘ συνεπλάκη με οδηγό Ι.Χ., που είχε σταθμεύσει σε λεωφορειολωρίδα στη Θεσσαλονίκη.

Τέμπη: Συμπληρωματική έρευνα για εταιρεία που μετέφερε τα συντρίμμια στο Κουλούρι — Στο στόχαστρο 17 πρόσωπα

τεμπη

Τέμπη: Συμπληρωματική έρευνα για εταιρεία που μετέφερε τα συντρίμμια στο Κουλούρι — Στο στόχαστρο 17 πρόσωπα

Η κλήση για ανωμοτί εξηγήσεις αφορά 17 ιδιώτες, υπηρεσιακούς παράγοντες και αιρετούς της Περιφέρειας Θεσσαλίας

Ο 20χρονος που δολοφονήθηκε στην Καλαμαριά κρατούσε πανό για τον Άλκη Καμπανό: «Να είσαι ο τελευταίος»

650627208 10233110517692020 936096307604217565 n

Ο 20χρονος που δολοφονήθηκε στην Καλαμαριά κρατούσε πανό για τον Άλκη Καμπανό: «Να είσαι ο τελευταίος»

Συγκλονίζει η φωτογραφία που έδειχνε τον Κλεομένη ντυμένο στα χρώματα του ΠΑΟΚ να αποδίδει φόρο…

Η AI τραγουδίστρια που εμψυχώνει τους Ιρανούς στη Μέση Ανατολή: Το συμβολικό τραγούδι της Nava

NAVA – Mirdamad Boulevard Cover Original by Shahrzad Sepanlou 0 2 screenshot

Η AI τραγουδίστρια που εμψυχώνει τους Ιρανούς στη Μέση Ανατολή: Το συμβολικό τραγούδι της Nava

Το τραγούδι της «Javanan-e Vatane» (Νεολαία της Πατρίδας) έχει γίνει ανάρπαστο τους πρώτους μήνες του…

Σχετικά με MEDIA

Η AI τραγουδίστρια που εμψυχώνει τους Ιρανούς στη Μέση Ανατολή: Το συμβολικό τραγούδι της Nava

NAVA – Mirdamad Boulevard Cover Original by Shahrzad Sepanlou 0 2 screenshot

Η AI τραγουδίστρια που εμψυχώνει τους Ιρανούς στη Μέση Ανατολή: Το συμβολικό τραγούδι της Nava

Το τραγούδι της «Javanan-e Vatane» (Νεολαία της Πατρίδας) έχει γίνει ανάρπαστο τους πρώτους μήνες του…