{"id":293304,"date":"2023-03-05T09:53:00","date_gmt":"2023-03-05T06:53:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=293304"},"modified":"2023-06-20T03:28:48","modified_gmt":"2023-06-20T00:28:48","slug":"ny-wetransfer-phishing-attack-forfalskar-fildelning-for-att-stjala-referenser","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/sv\/ny-wetransfer-phishing-attack-forfalskar-fildelning-for-att-stjala-referenser\/","title":{"rendered":"Ny WeTransfer Phishing-attack f\u00f6rfalskar fildelning f\u00f6r att stj\u00e4la referenser"},"content":{"rendered":"<p>En rapport fr\u00e5n Armorblox h\u00e4vdade att cyberbrottslingar har hittat in i WeTransfer-v\u00e4rdsystemet och nu <strong>utf\u00f6r flera n\u00e4tfiskeattacker<\/strong>. I dessa attacker leder det falska e-postmeddelandet till en klonad sida med Microsoft Excel-varum\u00e4rke, som syftar till att h\u00e4mta <strong>Office 365-e-postuppgifterna f\u00f6r personer som faller offer f\u00f6r dessa attacker<\/strong>.<\/p>\n<p>F\u00f6r din information \u00e4r WeTransfer en fildelningstj\u00e4nst som anv\u00e4nds f\u00f6r att \u00f6verf\u00f6ra filer som \u00e4r f\u00f6r stora f\u00f6r att skickas via e-post.<\/p>\n<h2>Armorblox \u00f6ver WeTransfer-n\u00e4tfiskeattacker<\/h2>\n<p>N\u00e4tfiske-e-postmeddelandet ser otroligt autentiskt ut och kan lura \u00e4ven en vanlig WeTransfer-anv\u00e4ndare n\u00e4r som helst. Den b\u00e4r namnet p\u00e5 <strong>avs\u00e4ndaren av filerna<\/strong> samt alternativet <strong>&quot;Visa filer skickade via WeTransfer&quot;<\/strong>.<\/p>\n<p>E-posttexten inneh\u00e5ller dessutom <strong>flera referenser till organisationen,<\/strong> s\u00e5 e-postmottagaren ifr\u00e5gas\u00e4tter inte dess legitimitet. Den avsl\u00f6jar vidare <strong>tv\u00e5 skickade l\u00e4nkar och en l\u00e4nk f\u00f6r att visa dessa filer<\/strong>. N\u00e4r offret f\u00f6r attacken klickar p\u00e5 l\u00e4nken leder den till n\u00e4tfiskesidan i Microsoft Excel.<\/p>\n<p>Microsoft Excel <strong>-sidan visar ett suddigt kalkylark p\u00e5 baksidan med ett formul\u00e4r framtill<\/strong> som kr\u00e4ver att offret loggar in. Formul\u00e4ret inneh\u00e5ller redan <strong>offrets e-postadress,<\/strong> vilket bekr\u00e4ftar dess legitimitet varje steg p\u00e5 v\u00e4gen.<\/p>\n<p>Bildk\u00e4lla: Armorblox<\/p>\n<p>Dom\u00e4nen som skickar alla dessa e-postmeddelanden \u00e4r k\u00e4nd f\u00f6r att vara en japansk webbhotell med namnet <strong>'valueserver[.]jp',<\/strong> som tidigare var inblandad i ett annat fall av n\u00e4tfiskeattack f\u00f6rra \u00e5ret, enligt <a href=\"https:\/\/medium.com\/@laur.telliskivi\/analysis-of-a-phishing-email-dbdc4adc6a67\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laur Telliskivi<\/a>, en Infosec-analytiker.<\/p>\n<h2>Vilka tekniker anv\u00e4nds i attacken?<\/h2>\n<p>Flera tekniker har anv\u00e4nts i attacken f\u00f6r att locka offer och kringg\u00e5 s\u00e4kerhetsfiltren i konventionella e-postmeddelanden. En av dessa inkluderar social ingenj\u00f6rskonst, som skapar <strong>br\u00e5dska och f\u00f6rtroende hos offret<\/strong> genom att skicka in e-posttitel, avs\u00e4ndarens namn och inneh\u00e5ll i e-postmeddelandet.<\/p>\n<p>Den andra tekniken som anv\u00e4nds i attacken, som \u00e4r v\u00e4rd att n\u00e4mna, \u00e4r <strong>varum\u00e4rkesefterbildning<\/strong>. HTML-koden f\u00f6r n\u00e4tfiske-e-postmeddelandet \u00e4r exceptionellt lik WeTransfer, och n\u00e4tfiskesidan \u00e4r utformad f\u00f6r att se ut exakt som Microsoft Excels faktiska inloggningssida. Det enda skumma som skiljer dem \u00e5t \u00e4r dock att <strong>Microsoft stavas som &quot;MicroSoft&quot;<\/strong> p\u00e5 n\u00e4tfiskesidan.<\/p>\n<h2>I slut\u00e4ndan, hur du skyddar dina data fr\u00e5n n\u00e4tfiske-e-postbedragare<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/sv\/natfiske-i-framtiden-statistik-och-prognoser-for-2022-och-darefter\/\" title=\"N\u00e4tfiskeattacker kommer sannolikt att \u00f6ka i framtiden\">N\u00e4tfiskeattacker kommer sannolikt att \u00f6ka i framtiden<\/a>. H\u00e4r \u00e4r n\u00e5gra tips f\u00f6r att skydda dig mot n\u00e4tfiskebedragare:<\/p>\n<ul>\n<li>L\u00e4s varje e-postmeddelande noggrant och leta efter mindre inkonsekvenser, inklusive <strong>avs\u00e4ndarens namn, dom\u00e4nnamn, e-postadress och mer<\/strong>.<\/li>\n<li>Kontrollera noga <strong>spr\u00e5ket<\/strong> som anv\u00e4nds i e-postmeddelandet.<\/li>\n<li>St\u00e4ll in <strong>multi-factor authentication (MFA)<\/strong> p\u00e5 alla f\u00f6retags- och personliga konton.<\/li>\n<li>Anv\u00e4nd ett <strong>annat l\u00f6senord<\/strong> f\u00f6r alla konton.<\/li>\n<li>Konfigurera <a href=\"https:\/\/vpn.inform.click\/sv\/basta-antivirus-med-vpn-for-ultimat-cybersakerhet-2022\/\" title=\"antivirus med ett VPN\">antivirus med ett VPN<\/a> f\u00f6r extra kryptering p\u00e5 alla enheter.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Bedragare anv\u00e4nder WeTransfer f\u00f6r att utf\u00f6ra n\u00e4tfiskeattacker. Dessa attacker stj\u00e4l anv\u00e4ndarnas Office 365-uppgifter. Klicka p\u00e5 l\u00e4nken f\u00f6r mer information.<\/p>\n","protected":false},"author":1,"featured_media":374341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8563,8523,8593,8604,8553,8481],"tags":[],"class_list":["post-293304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allman","category-dataskydd","category-diverse","category-lackor","category-nyheter","category-vpn-och-integritet"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts\/293304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/comments?post=293304"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts\/293304\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/media\/374341"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/media?parent=293304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/categories?post=293304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/tags?post=293304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}