{"id":294115,"date":"2023-03-05T09:53:00","date_gmt":"2023-03-05T06:53:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=294115"},"modified":"2023-06-20T03:28:47","modified_gmt":"2023-06-20T00:28:47","slug":"nowy-atak-phishingowy-wetransfer-falszuje-udostepnianie-plikow-w-celu-kradziezy-danych-uwierzytelniajacych","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pl\/nowy-atak-phishingowy-wetransfer-falszuje-udostepnianie-plikow-w-celu-kradziezy-danych-uwierzytelniajacych\/","title":{"rendered":"Nowy atak phishingowy WeTransfer fa\u0142szuje udost\u0119pnianie plik\u00f3w w celu kradzie\u017cy danych uwierzytelniaj\u0105cych"},"content":{"rendered":"\n<p>Raport firmy Armorblox twierdzi, \u017ce cyberprzest\u0119pcy znale\u017ali drog\u0119 do systemu hostingowego WeTransfer i <strong>przeprowadzaj\u0105 obecnie wiele atak\u00f3w phishingowych<\/strong>. W przypadku tych atak\u00f3w sfa\u0142szowana wiadomo\u015b\u0107 e-mail prowadzi do sklonowanej strony z brandingiem Microsoft Excel, kt\u00f3rej celem jest odzyskanie danych <strong>uwierzytelniaj\u0105cych e-mail Office 365 os\u00f3b, kt\u00f3re pad\u0142y ofiar\u0105 tych atak\u00f3w<\/strong>.<\/p>\n<p>Dla Twojej informacji, WeTransfer to us\u0142uga udost\u0119pniania plik\u00f3w s\u0142u\u017c\u0105ca do przesy\u0142ania plik\u00f3w zbyt du\u017cych, aby mo\u017cna je by\u0142o wys\u0142a\u0107 poczt\u0105 e-mail.<\/p>\n<h2>Armorblox nad atakami phishingowymi WeTransfer<\/h2>\n<p>Wiadomo\u015b\u0107 phishingowa wygl\u0105da niesamowicie autentycznie i mo\u017ce w ka\u017cdej chwili oszuka\u0107 nawet zwyk\u0142ego u\u017cytkownika WeTransfer. Nosi nazw\u0119 <strong>nadawcy plik\u00f3w<\/strong> oraz opcj\u0119 <strong>\u201eWy\u015bwietl pliki wys\u0142ane przez WeTransfer&quot;<\/strong>.<\/p>\n<p>Tre\u015b\u0107 wiadomo\u015bci e-mail zawiera ponadto <strong>wiele odniesie\u0144 do organizacji,<\/strong> wi\u0119c odbiorca wiadomo\u015bci e-mail nie kwestionuje jej zasadno\u015bci. Ponadto ujawnia <strong>dwa wys\u0142ane \u0142\u0105cza i \u0142\u0105cze do przegl\u0105dania tych plik\u00f3w<\/strong>. Kiedy ofiara ataku klika \u0142\u0105cze, prowadzi do strony phishingowej programu Microsoft Excel.<\/p>\n<p>Strona Microsoft Excel wy\u015bwietla <strong>z ty\u0142u zamazany arkusz kalkulacyjny z formularzem z przodu<\/strong>, kt\u00f3ry wymaga od ofiary zalogowania si\u0119. Formularz zawiera ju\u017c <strong>adres e-mail ofiary,<\/strong> potwierdzaj\u0105c jego zasadno\u015b\u0107 na ka\u017cdym kroku.<\/p>\n<p>\u0179r\u00f3d\u0142o obrazu: Armorblox<\/p>\n<p>Wiadomo, \u017ce domena wysy\u0142aj\u0105ca wszystkie te wiadomo\u015bci e-mail to japo\u0144ska us\u0142uga hostingowa o nazwie <strong>\u201evalueserver[.]jp&#8221;,<\/strong> kt\u00f3ra wcze\u015bniej by\u0142a zaanga\u017cowana w inny przypadek ataku phishingowego w zesz\u0142ym roku, jak donosi <a href=\"https:\/\/medium.com\/@laur.telliskivi\/analysis-of-a-phishing-email-dbdc4adc6a67\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laur Telliskivi<\/a>, analityk Infosec.<\/p>\n<h2>Jakie techniki s\u0105 u\u017cywane w ataku?<\/h2>\n<p>W ataku zastosowano wiele technik, aby zwabi\u0107 ofiary i omin\u0105\u0107 filtry bezpiecze\u0144stwa konwencjonalnych wiadomo\u015bci e-mail. Jednym z nich jest socjotechnika, kt\u00f3ra tworzy <strong>po\u015bpiech i zaufanie do ofiary<\/strong>, wysy\u0142aj\u0105c tytu\u0142 wiadomo\u015bci e-mail, imi\u0119 i nazwisko nadawcy oraz tre\u015b\u0107 wiadomo\u015bci e-mail.<\/p>\n<p>Drug\u0105 technik\u0105 stosowan\u0105 w ataku, o kt\u00f3rej warto wspomnie\u0107, jest <strong>podszywanie si\u0119 pod mark\u0119<\/strong>. Kod HTML wiadomo\u015bci phishingowej jest wyj\u0105tkowo podobny do WeTransfer, a strona phishingowa zosta\u0142a zaprojektowana tak, aby wygl\u0105da\u0107 dok\u0142adnie tak, jak rzeczywista strona logowania programu Microsoft Excel. Jednak jedyn\u0105 podejrzan\u0105 rzecz\u0105, kt\u00f3ra je wyr\u00f3\u017cnia, jest to, \u017ce <strong>Microsoft jest pisany jako \u201eMicroSoft&#8221;<\/strong> na stronie phishingowej.<\/p>\n<h2>Na koniec, jak chroni\u0107 swoje dane przed phishingiem oszust\u00f3w e-mail?<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/pl\/wyludzanie-informacji-w-przyszlosci-statystyki-i-prognozy-na-rok-2022-i-dalsze-lata\/\" title=\"W przysz\u0142o\u015bci prawdopodobnie wzro\u015bnie liczba atak\u00f3w phishingowych\">W przysz\u0142o\u015bci prawdopodobnie wzro\u015bnie liczba atak\u00f3w phishingowych<\/a>. Oto kilka wskaz\u00f3wek, jak chroni\u0107 si\u0119 przed oszustami typu phishing:<\/p>\n<ul>\n<li>Przeczytaj uwa\u017cnie ka\u017cd\u0105 wiadomo\u015b\u0107 e-mail i poszukaj drobnych niesp\u00f3jno\u015bci, w tym nazwy <strong>nadawcy, nazwy domeny, adresu e-mail i innych<\/strong> element\u00f3w .<\/li>\n<li>Dok\u0142adnie sprawd\u017a <strong>j\u0119zyk<\/strong> u\u017cyty w e-mailu.<\/li>\n<li>Skonfiguruj <strong>uwierzytelnianie wielosk\u0142adnikowe (MFA)<\/strong> na wszystkich kontach firmowych i osobistych.<\/li>\n<li>U\u017cyj <strong>innego has\u0142a<\/strong> do wszystkich kont.<\/li>\n<li>Skonfiguruj <a href=\"https:\/\/vpn.inform.click\/pl\/najlepszy-antywirus-z-vpn-dla-najlepszego-cyberbezpieczenstwa-w-2022-r\/\" title=\"program antywirusowy z VPN,\">program antywirusowy z VPN,<\/a> aby doda\u0107 szyfrowanie na wszystkich urz\u0105dzeniach.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Oszu\u015bci wykorzystuj\u0105 WeTransfer do przeprowadzania atak\u00f3w phishingowych. Ataki te kradn\u0105 dane uwierzytelniaj\u0105ce u\u017cytkownik\u00f3w Office 365. Kliknij link, aby uzyska\u0107 wi\u0119cej informacji.<\/p>\n","protected":false},"author":1,"featured_media":374341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8551,8521,8561,8591,8602,8651],"tags":[],"class_list":["post-294115","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktualnosci","category-ochrona-danych","category-ogolny","category-roznorodny","category-wycieki","category-prywatny-dostep-do-internetu"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/294115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=294115"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/294115\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media\/374341"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=294115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=294115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=294115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}