A hamis Microsoft-ablak ellopja a fiókodat – ne dőlj be!
A Sneaky2FA nevű népszerű adathalász szolgáltatás (phishing-as-a-service, PhaaS) mostantól képes úgynevezett Browser-in-the-Browser (BitB) támadásokra, amelyekkel Microsoft-fiókok adatait és aktív bejelentkezési munkameneteket lopnak el. Ez a platform a Tycoon2FA-val és a Mamba2FA-val együtt főként Microsoft 365-fiókokat vesz célba. Ezek a készletek már eddig is sikerrel csapták be az áldozatokat azzal, hogy közvetítőként működtek a valódi bejelentkezési folyamatban, így sikerült ellopniuk hitelesítési adatokat.
Az új átverés: hamis bejelentkező ablak, ami mindenkit megtéveszt
A Sneaky2FA újdonsága egy felugró BitB-ablak, amely a Microsoft hivatalos bejelentkező ablakát utánozza, sőt még az áldozat operációs rendszeréhez és böngészőjéhez is igazodik. Így hiába létezik kétfaktoros hitelesítés, a támadó ezt is képes megkerülni: amikor az áldozat beírja az adatait, azok a támadóhoz kerülnek, aki ezzel máris beléphet a fiókba.
Miért ilyen hatékony?
A támadás során az áldozat egy, a támadó által irányított oldalra jut (például previewdoc[.]com-ra), ahol egy Cloudflare-botellenőrzés után egy hamis Microsoft-bejelentkező felület fogadja. A BitB segítségével a felugró ablak tökéletesen utánozza a hivatalos felületet az URL-lel együtt, legyen szó Edge-ről Windowson vagy Safariról macOS-en. Mindez rendkívül hitelesnek tűnik, és minimális az esélye annak, hogy az áldozat gyanút fogjon.
A Sneaky2FA-oldalak HTML- és JavaScript-kódjait szinte felismerhetetlenné teszi az erős obfuszkáció. A felhasználó számára láthatatlan változtatásokkal (mint például rejtett tagek vagy képként beágyazott kezelőfelületi elemek) a csalóoldalakat nehéz automatikus ellenőrzésekkel lebuktatni. Ráadásul a kód úgy van beállítva, hogy a kutatóknak egy ártalmatlan oldal jelenjen meg.
Lehet védekezni ellene?
Egy trükk, amivel felismerhető a csalás: ha a felugró ablakot nem lehet elhúzni a böngésző főablakán kívülre, az nagy eséllyel hamis. Ráadásul az igazi felugró ablak megjelenik a tálcán is, külön böngészőpéldányként. Hasonló BitB-támogatás már feltűnt a Raccoon0365/Storm-2246 nevű PhaaS-rendszernél is, amelyet a Microsoft és a Cloudflare is megpróbált lekapcsolni azután, hogy több ezer Microsoft 365-fiókot támadott meg.
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...
⚠ A modern vezeték nélküli kontrollerek egyre magasabb árat képviselnek, de az extra költségekért cserébe általában kényelmes töltőrendszert is kínálnak – például a Steam Controller mágneses töltőtalpát...