Tehnologie

Hackerii te vânează prin aplicațiile zilnice. Atenție la phishing

Hackerii te vânează prin aplicațiile zilnice. Atenție la phishing

Conform Playtech.ro: Atacuri de phishing, tot mai insidioase, maschează inițialul cu un CAPTCHA fals

Escrocii cibernetici au dezvoltat o metodă nouă și îngrijorătoare de atacuri de phishing, care începe cu un mecanism CAPTCHA aparent inofensiv, dar care, în realitate, nu verifică nimic. Scopul final este furtul credențialelor utilizatorilor, inclusiv a celor pentru autentificarea multifactor, prin simularea unor ferestre de autentificare Microsoft.

Potrivit cercetătorilor, atacul se desfășoară inițial printr-un e-mail, care pare să provină de la o sursă de încredere, cum ar fi un contact personal sau un serviciu cunoscut. Acest mesaj conține un link, care direcționează utilizatorul către o pagină unde i se cere să își autentifice contul Microsoft. Această tactică se aliniază cu tendința recentă de a folosi infrastructura legitimă pentru a masca destinația reală a atacurilor.

După ce victima accesează linkul, se confruntă cu o pagină care pretinde a fi o măsură anti-bot. Primul CAPTCHA este însă fraudulos și solicită introducerea adresei de e-mail corporative. Această informație nu este folosită pentru a confirma că utilizatorul este o persoană reală, ci este colectată și transmisă către următoarea etapă a atacului. Ulterior, utilizatorul este redirecționat către un URL cu terminația .workers.dev, asociat serviciului Cloudflare Workers.

Pe pagina următoare, poate apărea chiar un CAPTCHA autentic, încărcat dinamic. Această combinație de elemente false și autentice face atacul mai convingător și mai dificil de detectat de către sistemele automate. Pentru utilizatorul final, succesiunea acestor verificări poate crea iluzia unui proces de securitate legitim.

Tehnica Browser-in-the-Browser, o capcană sofisticată pentru datele personale

Etapa cea mai periculoasă a acestui atac este simularea unei ferestre de autentificare Microsoft Office 365. Escrocii utilizează tehnica denumită „Browser-in-the-Browser” (BiB), prin care o pagină web poate crea și afișa ferestre false, ce imită inclusiv o fereastră de browser separată, completă cu bara de adrese și butoane care par autentice.

În realitate, întreaga interfață este controlată de atacatori. Numele de utilizator, parola și chiar codul de autentificare multifactor (MFA) introdus de victimă pot fi capturate. Mai mult, pot fi interceptate și cookie-urile de sesiune, ceea ce reprezintă o vulnerabilitate semnificativă, permițând ca anumite atacuri să ocolească chiar și mecanismele de autentificare multifactor.

După colectarea informațiilor sensibile, victima este, de obicei, redirecționată către o pagină generică de eroare. Acest lucru face ca furtul de date să nu fie imediat evident. Utilizatorul poate presupune pur și simplu că procesul de autentificare a eșuat și poate continua să utilizeze dispozitivul, fără să realizeze că informațiile sale au fost deja compromise.

Cum să recunoști capcana și ce recomandă specialiștii

Un semnal clar de alarmă, conform experților în securitate cibernetică, este atunci când un sistem CAPTCHA solicită informații personale, precum adresa de e-mail. Un mecanism legitim de verificare anti-bot nu ar trebui să ceară date personale pentru a confirma identitatea utilizatorului. În astfel de situații, pagina web trebuie tratată ca fiind suspectă, iar autentificarea nu ar trebui continuată.

Cercetătorii de la Kaspersky, care au analizat această nouă amenințare, subliniază importanța vigilenței sporite în fața e-mailurilor suspecte și a linkurilor neașteptate. O verificare atentă a adresei URL, chiar și atunci când pare să fie legitimă, și o doză de scepticism față de formularele de autentificare neobișnuite sunt esențiale pentru a preveni compromiterea datelor.

Sursa: Playtech.ro