Hjemmesider

Ny phishing-angreb Chats up of victims

Star Trek 25th Anniversary Ep 4 Another Fine Mess Walkthrough

Star Trek 25th Anniversary Ep 4 Another Fine Mess Walkthrough
Anonim

RSA Security har set den første af disse "chat-in-the-middle" angreb i de sidste par timer, ifølge Sean Brady, en leder med sikkerhedsfirmaets identitetsbeskyttelses- og verifikationsgruppe.

Phisherne sender e-mails, der leder ofre til en falsk webside, der er designet til at ligne et banksted. Det er en standard teknik, men hvad der er anderledes i dette tilfælde er, at phishing-webstedet kommer med en falsk online chat mulighed, så svindlere kan tale direkte med deres ofre.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Efter skurkenes hurtige ofre for deres legitimationsoplysninger opdager de et browservindue, der er designet til at ligne en chat-session fra bankens bedrageriafdeling. Så via chat spørger de om endnu mere information, herunder offerets navn, telefonnummer og e-mail-adresse.

Phisherne brugte open source-Jabber chat software, sagde Brady.

Angrebene retter sig mod en enkelt Amerikanske bank, som Brady nægtede at nævne. Men han sagde, at der er en god chance for, at teknikken bliver mere udbredt. "Hvis denne person har nogen form for succes, ville jeg forudse, at der enten vil være copycats eller svindleren vil gøre det igen med andre institutioner," sagde Brady..