{"id":279661,"date":"2023-03-05T09:53:00","date_gmt":"2023-03-05T06:53:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=279661"},"modified":"2023-06-20T03:28:46","modified_gmt":"2023-06-20T00:28:46","slug":"uus-wetransferi-andmepuugirunnak-voltsib-failide-jagamise-mandaadi-varastamiseks","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/et\/uus-wetransferi-andmepuugirunnak-voltsib-failide-jagamise-mandaadi-varastamiseks\/","title":{"rendered":"Uus WeTransferi andmep\u00fc\u00fcgir\u00fcnnak v\u00f5ltsib failide jagamise mandaadi varastamiseks"},"content":{"rendered":"\n<p>Armorbloxi aruanne v\u00e4itis, et k\u00fcberkurjategijad on leidnud tee WeTransferi hostimiss\u00fcsteemi ja viivad n\u00fc\u00fcd <strong>l\u00e4bi mitmeid andmep\u00fc\u00fcgir\u00fcnnakuid<\/strong>. Nende r\u00fcnnakute korral viib v\u00f5ltsitud meil Microsoft Exceli kaubam\u00e4rgiga kloonitud lehele, mille eesm\u00e4rk on hankida <strong>nende r\u00fcnnakute ohvriks langenud inimeste Office 365 meilimandaadid<\/strong>.<\/p>\n<p>Teadmiseks, WeTransfer on failijagamisteenus, mida kasutatakse meili teel saatmiseks liiga suurte failide edastamiseks.<\/p>\n<h2>Armorblox WeTransferi andmep\u00fc\u00fcgir\u00fcnnakute \u00fcle<\/h2>\n<p>Andmep\u00fc\u00fcgimeil n\u00e4eb v\u00e4lja uskumatult autentne ja v\u00f5ib igal ajal petta isegi tavalist WeTransferi kasutajat. Sellel on <strong>nii failide saatja<\/strong> nimi kui ka valik <strong>\u201eKuva WeTransferi kaudu saadetud faile&quot;<\/strong>.<\/p>\n<p>Meili sisu sisaldab lisaks <strong>mitmeid viiteid organisatsioonile,<\/strong> nii et meili saaja ei sea kahtluse alla selle legitiimsust. Lisaks n\u00e4itab see <strong>kaks saadetud linki ja link nende failide vaatamiseks<\/strong>. Kui r\u00fcnnaku ohver lingil kl\u00f5psab, suunatakse see Microsoft Exceli andmep\u00fc\u00fcgilehele.<\/p>\n<p>Microsoft Exceli lehe tagak\u00fcljel kuvatakse <strong>\u00e4hmane arvutustabel, mille ees on vorm,<\/strong> mis n\u00f5uab ohvrilt sisselogimist. Vorm sisaldab juba <strong>ohvri e-posti aadressi,<\/strong> kinnitades selle \u00f5igusp\u00e4rasust igal sammul.<\/p>\n<p>Pildi allikas: Armorblox<\/p>\n<p>K\u00f5iki neid e-kirju saatv domeen on teadaolevalt Jaapani veebimajutusteenus nimega <strong>&quot;valueserver[.]jp&quot;,<\/strong> mis oli eelmisel aastal seotud teise andmep\u00fc\u00fcgir\u00fcnnaku juhtumiga, nagu teatas Infoseci anal\u00fc\u00fctik <a href=\"https:\/\/medium.com\/@laur.telliskivi\/analysis-of-a-phishing-email-dbdc4adc6a67\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laur Telliskivi .<\/a><\/p>\n<h2>Milliseid v\u00f5tteid r\u00fcnnakul kasutatakse?<\/h2>\n<p>R\u00fcnnakul on ohvrite meelitamiseks ja tavaliste e-kirjade turvafiltritest m\u00f6\u00f6dahiilimiseks kasutatud mitmeid tehnikaid. \u00dcks neist h\u00f5lmab sotsiaalset manipuleerimist, mis loob <strong>ohvris kiireloomulisuse ja usalduse<\/strong>, saates meili pealkirja, saatja nime ja e-kirja sisu.<\/p>\n<p>Teine r\u00fcndes kasutatav tehnika, mis v\u00e4\u00e4rib mainimist, on <strong>kaubam\u00e4rgi j\u00e4ljendamine<\/strong>. Andmep\u00fc\u00fcgimeili HTML on erakordselt sarnane WeTransferiga ja andmep\u00fc\u00fcgileht on loodud v\u00e4lja n\u00e4gema t\u00e4pselt nagu Microsoft Exceli tegelik sisselogimisleht. Ainus kahtlane asi, mis neid eristab, on aga see, et <strong>Microsoft on andmep\u00fc\u00fcgilehel kirjutatud nagu &quot;MicroSoft&quot;<\/strong>.<\/p>\n<h2>L\u00f5puks, kuidas kaitsta oma andmeid andmep\u00fc\u00fcgi e-posti petturite eest<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/et\/andmepuuk-tulevikus-statistika-ja-prognoosid-2022-aastaks-ja-parast-seda\/\" title=\"Andmep\u00fc\u00fcgir\u00fcnnakud tulevikus t\u00f5en\u00e4oliselt sagenevad\">Andmep\u00fc\u00fcgir\u00fcnnakud tulevikus t\u00f5en\u00e4oliselt sagenevad<\/a>. Siin on m\u00f5ned n\u00e4pun\u00e4ited, kuidas end andmep\u00fc\u00fcgipetturite eest kaitsta.<\/p>\n<ul>\n<li>Lugege iga e-kiri hoolikalt l\u00e4bi ja otsige v\u00e4iksemaid ebak\u00f5lasid, sealhulgas <strong>saatja nime, domeeninime, e-posti aadressi ja muud<\/strong>.<\/li>\n<li>Kontrollige hoolikalt e-kirjas kasutatud <strong>keelt<\/strong>.<\/li>\n<li>Seadistage k\u00f5ikidel \u00e4ri- ja isiklikel kontodel <strong>mitmefaktoriline autentimine (MFA) .<\/strong><\/li>\n<li>Kasutage k\u00f5igi kontode jaoks <strong>erinevat parooli .<\/strong><\/li>\n<li>K\u00f5igi seadmete kr\u00fcptimise lisamiseks seadistage <a href=\"https:\/\/vpn.inform.click\/et\/parim-vpn-iga-viirusetorje-ulima-kuberturvalisuse-jaoks-2022-aastal\/\" title=\"VPN-iga viiruset\u00f5rje .\">VPN-iga viiruset\u00f5rje .<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Petturid kasutavad andmep\u00fc\u00fcgir\u00fcnnakute l\u00e4biviimiseks WeTransferit. Need r\u00fcnnakud varastavad kasutajate Office 365 mandaate. Lisateabe saamiseks kl\u00f5psake lingil.<\/p>\n","protected":false},"author":1,"featured_media":374341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8518,8558,8599,8588,8548,8476],"tags":[],"class_list":["post-279661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-andmekaitse","category-kindral","category-lekked","category-mitmesugust","category-uudised","category-vpn-ja-privaatsus"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/279661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/comments?post=279661"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/279661\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media\/374341"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media?parent=279661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/categories?post=279661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/tags?post=279661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}