Hakeri imaju pametan novi način da ukradu vaše podatke za prijavu - Ne otvarajte ovaj PDF!

Sensei

Master
Moderator
Poruka
92.587
O čemu se radi

Acrobat Reader je deo paketne ponude kompanije Adobe, koja se zove Creative Cloud. To je aplikacija u kojoj možete pristupiti drugim programima, deliti datoteke sa saradnicima i kreirati nove dokumente.

Aspekt deljenja je istaknuta karakteristika koju koriste kompanije. Kada se radi na dokumentu ili mu je potreban dodatni par očiju, korisniku je lako da ga pošalje primaocu. Primalac će dobiti e-poruku da je dokument podeljen sa njima, a sadrži i vezu gde se može pronaći.

AASUlIE.png


Ali prema kompaniji za sajber bezbednost Avanan, hakeri koriste ove alate za saradnju. Prvi put primećeni krajem prošle godine, hakeri kreiraju Adobe naloge i uvoze PDF datoteke.

Evo kako lopovi to rade

Prvo, kreiraju zlonamerni PDF i postavljaju ga na zvaničnu Adobe platformu. Zatim potencijalnim žrtvama šalju e-poštu koja će uključivati vezu do PDF datoteke.

Pošto poruka e-pošte dolazi sa zvanične Adobe platforme, primaoci se ne čuvaju. Ako otvore PDF, preusmeravaju se na lokaciju koja traži njihove akreditive za prijavu. Ako se prijave, predaju ih kriminalcima.

U postu na blogu o lažnim datotekama i preusmeravanjima, Avanana je objasnila da često zaobilazi provere autentičnosti od dobavljača e-pošte.

Obično kada se takva e-pošta dostavi žrtvi, ona izgleda kao prava Adobe pošta. U svim aspektima jeste, ali veza na koju treba kliknuti da biste videli datoteku je promenjena. Usmerava korisnike na zlonamernu stranicu i zahteva da se prijave da bi videli dokument.

Šta možete učiniti povodom toga

Možete učiniti nekoliko stvari kako biste bili sigurni da ne postanete žrtva ovog napada. Evo nekih predloga:

  • Uverite se da znate ko vam je poslao dokument. Pregledajte adresu e-pošte pošiljaoca i ako vam ne izgleda poznato ili nema nikakvog uticaja na vaš rad, možda je to haker.

  • Kao i kod svake e-pošte, nikada ne kliknite na veze ili otvarajte priloge ako ne znate pošiljaoca.

  • Ako poznajete osobu koja je poslala e-poštu, proverite da li sve veze u e-poruci ili dokumentu idu na pravu veb stranicu. Pređite kursorom preko veze i pregled odredišta će biti vidljiv u donjem levom uglu pregledača.

  • Imajte pouzdan antivirusni softver na svim svojim uređajima.

Charlie Fripp, Komando.com
 
ovo su jos davno radili sa mejlovima..
posalju ti mejl kao da si dobio neku cestitku i klikom na link odlazis na laznu gmail stranicu koju su napravili da izgleda identicno kao gmailova stranica za logovanje i kao moras da potvrdis da si to ti i kad ukucas podatke, oni ostaju kod njiha a ti vidis neku cestitku da ne bi bilo sumnjivo.

stara fora.

zato treba uvek prveriti koren linka na koji se klikce da li je sa oficijalnog sajta.
 
ovo su jos davno radili sa mejlovima..
posalju ti mejl kao da si dobio neku cestitku i klikom na link odlazis na laznu gmail stranicu koju su napravili da izgleda identicno kao gmailova stranica za logovanje i kao moras da potvrdis da si to ti i kad ukucas podatke, oni ostaju kod njiha a ti vidis neku cestitku da ne bi bilo sumnjivo.

stara fora.

zato treba uvek prveriti koren linka na koji se klikce da li je sa oficijalnog sajta.
tu je fora da se proveri sertifitat sajta, da li je validan, tj da li je https protokol. Naravno ako je https, neko mora da da sajtu sertifikat od root CA, sto ce neko
tesko dati fishing sajtu...
 

Back
Top