Сделать домашней страницей // Главная // Новости // Интернет  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Апрель 2025 >>
Пн Вт Ср Чт Пт Сб Вс
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30        

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Интернет
  30.01.2025 16:48 | Целевая фишинговая кампания использует QR-коды для доступа в WhatsApp
Согласно новым данным, раскрытым Microsoft, киберпреступная кампания, связанная с Россией, использует QR-коды для доступа к учетным записям WhatsApp таких известных целей, как журналисты, члены аналитических центров и сотрудники неправительственных организаций (НПО).

Группа, которую Microsoft отслеживает под названием «Star Blizzard», также упоминается другими исследователями как Coldriver. В прошлом году группа создала учетные записи для выдачи себя за других, в которых участники выдавали себя за экспертов в области, которая может быть интересна их целям или которая каким-то образом связана с целью. Как только связь будет установлена, объект получит фишинговую ссылку или документ, содержащий фишинговую ссылку.

Но со временем эта тактика стала широко известной, и часть инфраструктуры киберпреступников была выведена из строя. Теперь, похоже, группа изменила тактику и отправляет QR-коды вместо вредоносных ссылок целям, с которыми они установили первоначальные отношения.

Эти QR-коды не перенаправляют жертву на вредоносный веб-сайт и не присоединяют ее к обещанной группе WhatsApp о «последних неправительственных инициативах, направленных на поддержку украинских неправительственных организаций», как утверждается в одной из приманок киберпреступников.

На самом деле ссылка в QR-коде намеренно сломана. Идея заключается в том, что объект ответит замечанием о разорванной ссылке. Когда это происходит, киберпреступники отправляют сокращенный URL-адрес на веб-сайт, на котором отображается еще один QR-код.

Запутанная и сокращенная ссылка
Скриншот любезно предоставлен Microsoft
«Приношу свои извинения за неудобства с QR-кодом. Пожалуйста, попробуйте эту альтернативную ссылку: Американо-украинская группа
НПО Это должно работать без каких-либо проблем.

Сканируя этот QR-код и следуя инструкциям на сайте, они подтверждают добавление дополнительного устройства в аккаунт WhatsApp цели. Имея такой доступ, группа может читать сообщения в своей учетной записи WhatsApp и использовать существующие плагины браузера, особенно те, которые предназначены для экспорта сообщений WhatsApp из учетной записи, доступ к которой осуществляется через WhatsApp Web.

Как оставаться в безопасности
Эти целевые фишинговые кампании являются узконаправленными, и вы, вероятно, никогда не увидите приглашения в эту группу. Но киберпреступники склонны копировать идеи, которые работают, поэтому вы можете увидеть их в другой форме.

Есть несколько простых правил, которые помогут вам избежать подобного рода фишинга.

Всегда наводите курсор на ссылки, прежде чем нажимать на них.
Когда вы обнаружите сокращенный URL, подумайте о возможной причине сокращения. Была ли в этом реальная необходимость или это просто сделано для того, чтобы скрыть пункт назначения?
Если вы все еще сомневаетесь, сократите URL-адрес.
Следуя инструкциям на веб-сайте, тщательно изучите, действительно ли подсказки на вашем устройстве соответствуют ожидаемым. WhatsApp перепроверит, хотите ли вы добавить устройство в аккаунт.
Перепроверьте, является ли отправитель тем, за кого себя выдает, с помощью другого способа связи.

(в пересказе)

Первоисточник: malwarebytes.com »
Новости по теме
27.01.2025 | Samsung Galaxy S25 Ultra представляет Corning® Gorilla® Armor 2
19.01.2025 | Samsung Electronics представляет Samsung Vision AI на мероприятии First Look 2025
17.01.2025 | Десять лучших компаний по качеству управления в 2024 году
16.01.2025 | Китайское приложение RedNote поднялось на первое место на фоне запрета TikTok
14.01.2025 | Bloomberg: Китай обсуждает продажу TikTok Илону Маску
30.12.2024 | В 2025 году в России перестанет работать большинство популярных мессенджеров
25.12.2024 | Сенатор Шейкин не исключил блокировку голосовых звонков в популярных мессенджерах
24.12.2024 | Samsung и Google начинают новую эру простого обмена сообщениями между платформами
15.12.2024 | Samsung One UI 7 повышает уровень безопасности и конфиденциальности
11.12.2024 | Google представила «ошеломляющий» квантовый вычислительный чип

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором