- फिशिङको इमेल ठेगाना अभियान हो। प्रमाणहरू
- पीडितहरूलाई नक्कली वेबिल पुष्टिकरण र चरणबद्ध प्रमाणीकरण चरणहरूद्वारा धोका दिइन्छ
- क्याप्चर गरिएको डाटा, पासवर्ड र उपकरण विवरणहरू सहित, सीधा आक्रमणकारी मेलबक्सहरूमा पठाइन्छ
ForcePoint ले प्रकाशित गरेको छ
यो पीडितलाई इमेल पठाएर, वेबिलको पुष्टिको लागि सोधेर सुरु हुन्छ। जबकि इमेल आफैमा प्रामाणिक देखिन्छ, र समान फैशनमा डिजाइन गरिएको वैध DHL इमेलहरू छन्, यो नक्कली भनेर पत्ता लगाउन सजिलो छ – सन्देश पठाउन प्रयोग भइरहेको डोमेन cupelva छ। id=”elk-seasonal” class=”paywall” aria-hidden=”true”/>
तर धेरै मानिसहरूले प्रेषकको ठेगाना दोहोरो-जाँच गर्दैनन्, त्यसैले यो ट्रिकमा पर्न सक्छ भन्ने अनुमान गर्न सुरक्षित छ र “कन्फर्म वेबिल जानकारी” बटनमा क्लिक गर्नुहोस्। py-2 text-sm”>लेख तल जारी छ
बोधलाई हेरफेर गर्दै
जब त्यो हुन्छ, पीडितहरूलाई एउटा खराब ल्यान्डिङ पृष्ठमा रिडिरेक्ट गरिन्छ जहाँ उनीहरूलाई पहिले स्क्रिनमा प्रदान गरिएको पार्सल कोड टाइप गर्न भनिन्छ। जाहिर छ, सम्पूर्ण कुरा नक्कली हो, र पीडितलाई उनीहरूको गार्ड कम गर्न र प्रक्रियामा विश्वास गर्नको लागि मात्र बनाइएको हो।
“यो पृष्ठ ढुवानी प्रमाणीकरण चरण जस्तो देखिने गरी डिजाइन गरिएको हो। यो वास्तविक OTP संयन्त्र होइन,” Forcepoint ले भन्यो। “यस चरणले कुनै प्रमाणीकरण प्रकार्य प्रदान गर्दैन। यो कार्यप्रवाहको पीडितको धारणालाई हेरफेर गर्न अवस्थित छ।”
स्क्रिनमा देखाइएका संख्याहरू टाइप गरेपछि, पृष्ठले केही सेकेन्डको लागि पर्खन्छ, पीडितलाई ब्याकइन्डमा वास्तवमा केहि विश्लेषण भइरहेको छ भनेर सोच्नको लागि। त्यस पछि, पीडितलाई दोस्रो पृष्ठमा रिडिरेक्ट गरिन्छ, जहाँ उनीहरूलाई आफ्नो लगइन प्रमाणहरू प्रदान गर्न भनिन्छ।
यहाँ चोरी हुन्छ, र यदि पीडितहरूले पासवर्ड प्रदान गरेमा, यो इमेल मार्फत रिले गरिनेछ:
“किटले इमेलजेएस सुरु गर्छ र कन्फिगर गरिएको सेवा र टेम्प्लेट प्रयोग गरी क्याप्चर गरिएको डाटा पठाउँछ। आक्रमणकर्ता मेलबक्स slatty. इमेल र पासवर्ड, अभियानले पीडितहरूको आईपी ठेगानाहरू, उपकरण विवरणहरू, र स्थान डेटा पनि क्याप्चर गर्दछ।
“फिसिङ सफल हुन प्राविधिक परिष्कार आवश्यक छैन,” प्रूफपोइन्टले जोड दियो। “यो अभियानले काम गर्छ किनभने यो सामान्य महसुस हुन्छ। DHL ब्रान्डिङ परिचित छ, प्रमाणीकरणको चरण वैध देखिन्छ, र लगइन फारमले पीडितले पहिले नै सुरु गरिसकेको कुरा पुष्टि गर्छ जस्तो देखिन्छ। यो मध्ये कुनै पनि वास्तविक छैन।”

सबै बजेटका लागि उत्कृष्ट एन्टिभाइरस
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो राय, विज्ञहरूका समाचारहरू प्राप्त गर्नका लागि। फिडहरू।

