Ny fitaovana hacker vaovao dia ahafahanao mamorona pejy phishing amin'ny fotoana tena izy

Anonim
Ny fitaovana hacker vaovao dia ahafahanao mamorona pejy phishing amin'ny fotoana tena izy 12802_1

Ny manam-pahaizana momba ny tontolon'ny tontolon'ny risika avy amin'ny Riskiq dia nahita fitaovana hacker vaovao ho an'ny phishing, ny fiasa lehibe izay ny fanovana ny marika sy ny lahatsoratra ao amin'ny pejy Phishing amin'ny fotoana tena izy mba hanaovana fanolorana azy manokana.

Ny Logokit Toolkit, hoy ny Riskiq, dia efa ela no nampiasain'ny cybercriminal nandritra ny fanafihana phishing. Napetraka tamin'ny sehatra 300 mahery tamin'ny herinandro farany, ary mihoatra ny 700 ho an'ny taona izao. Fanamarihana manam-pahaizana fa mandefa rohy phishing amin'ireo mpampiasa izay misy adiresy mailaka lasibatra ny Logiko.

"Vantany vao mandeha ny rohy ny olona iray, ny fitaovana logokit dia mahazo ny sarin'ny orinasa izay miasa amin'ny alàlan'ny fandefasana azy amin'ny serivisy fahatelo. Ny adiresy mailaka an'ny mpampiasa dia mifamatotra amin'ny sehatra mifanandrify, satria ny fieritreretan'ilay lasibatra dia efa nahazo alalana tamin'ity tranokala ity. Rehefa avy niditra ny tenimiafina ilay niharam-boina dia nanatanteraka ny fangatahana AJAX ny logokit, nandefa ny fahazoan-dàlana nahazo ny mpizara ivelany, ary avy eo dia namerina ny mpampiasa azy ny toerana tena izy ny fandaminana azy, "hoy i Ratiq:

Ny fitaovana hacker vaovao dia ahafahanao mamorona pejy phishing amin'ny fotoana tena izy 12802_2

Fanamarihana manam-pahaizana fa ny fitaovana logokit dia manana fiasa mitovy amin'izany noho ny fanoratana ny fiasa JavaScript, "izay azo ampiana amin'ny endrika fanomezan-dàlana ankapobeny na amin'ny antontan-taratasy momba ny HTML." Ny fomba fanao toy izany dia tena tsy mitovy amin'ny fetin'ny fitaovana ho an'ny phishing, izay ny ankamaroany dia mitaky lamina marina mba hanimbana ny pejy fanomezan-dàlana.

Ny Modularity of the Logokit Set dia mamela ny cybercriminals mitazona fanafihana saika misy orinasa tiany, miaraka amin'ny fotoana kely sisa.

Riskiq dia nitatitra fa nandritra ny 20 Janoary dia nahatsikaritra fa ny fitaovana logokit dia nampiasaina sy namorona pejy fahazoan-dàlana ho an'ny serivisy samihafa, avy amin'ny tranokalan'ny tranonkala mahazatra (SharePoint, Cloud Cloud, OneDrive 365) fifanakalozan

"Zava-dehibe ny manamarika fa ny Logokit dia rakitra JavaScript, ka azo avoaka amin'ny serivisy azo itokisana amin'ny vahoaka ihany koa ny loharanon-karena - Firehia, Github, Githle, ary ny ankamaroany, izay misy ao amin'ny lisitra White Media, dia Tsy handray fampitandremana ny mpampiasa ", - fintinina amin'ny Riskiq.

Fitaovana mahaliana kokoa ao amin'ny CISOCLUCL.RUR.RUMN.R. Mifandraisa aminay: facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ Vaovao | Youtube | Pulse.

Hamaky bebe kokoa