Tehnoloogia

Uus õngitsuspüünis: tasuta Claude Maxi lubadusega varastatakse Google'i kontosid

Malwarebytesi sõnul on uus õngitsuspettus suunatud kasutajate sisselogimisandmete varastamisele, meelitades neid tasuta Claude Maxi tellimuse lubadusega võltsitud Google'i sisselogimislehele. Eksperdid jagasid näpunäiteid, kuidas tuvastada brauseri sees brauseri tehnikaga loodud võltsitud lehti.

Murat İKİLİK3 min lugemist
Jaga
Uus õngitsuspüünis: tasuta Claude Maxi lubadusega varastatakse Google'i kontosid

Küberturvafirma Malwarebytes teatas uuest õngitsuspettusest, mille eesmärk on saada kätte kasutajate Google'i kontoandmeid, lubades tasuta juurdepääsu Anthropicu ligikaudu 200 dollari väärtuses Claude Maxi teenusele. Ettevõtte teate kohaselt püüab pettus kasutajaid lõksu meelitada väitega, et Anthropicu 100 miljoni kasutaja tähistamiseks antakse 10 000 inimesele kuu aega tasuta Claude Maxi tellimus.

Võltskampaania väidab end pakkuvat selliseid eeliseid nagu „laiendatud mõtlemine" ja „eelisjuurdepääs Sonnetile koos Opusega, piiramatu kasutus". Malwarebytesi sõnul on see pakkumine aga täiesti võlts ja suunab kasutajad Google'i sisselogimislehele, mis on loodud sisselogimisandmete varastamiseks. Kätte saadud andmed võimaldavad juurdepääsu Gmailile, Google Docsile ja teistele Google'i kontoga seotud teenustele.

Malwarebytesi vanempahavarauurija Stefan Dasic märkis, et võltskampaania eristub paljudest teistest õngitsuskatsetest selle poolest, et on visuaalselt palju veenvam. Dasicu sõnul sisaldab lehe kujundus tõelisi logosid ja värve, väljamõeldud viietärnihinnanguid ning pikka jaluseosa, mis suunab peaaegu täielikult Anthropicu tegelikele lehtedele. Lehel on ka töötav loendur, mis näitab, kui palju võltsist 10 000 kontost on „jagatud".

Brauseri sees brauseri tehnika

Kasutajad, kes pakkumisele klõpsavad, suunatakse sisselogimislehele, mis on loodud Claude'i konto täiustamiseks. Lehel on Apple'iga sisselogimise valik keelatud ja pakutakse ainult „Logi sisse Google'iga" valikut. Dasicu sõnul kasutab see leht piisavalt veenvat „brauseri sees brauseri" tehnikat, et eksitada tähelepanematuid kasutajaid; aktiivse vahekaardi sees joonistatakse võlts brauseriaken koos lukuikooni ja õigesti kirjutatud Google'i sisselogimisaadressiga ning seda akent saab isegi lehel lohistada.

Dasic ütles CNET-ile antud intervjuus, et Claude'il pole oma parooli, mis suurendab riski. Kasutajad pääsevad Claude'ile juurde kas Google'iga jätkamise või oma e-postile saadetud sisselogimislingi kaudu. Seega, kui inimese Claude'i konto on seotud õngitsuse ohvriks langenud Google'i kontoga, pääseb ründaja kontole juurde mõlemal viisil.

Pettuse levik ja jäljed

Dasic märkis, et on veel vara öelda, kui laialt on pettus levinud ja kui paljude inimesteni see on jõudnud. Senise uurimise käigus on lehte õnnestunud jälgida Ühendkuningriigis registreeritud ettevõtteni, kuid server on renditud. Dasicu sõnul näitab see ainult seda, kust server on renditud, mitte seda, kes selle rentis.

Veebilehe mõnedes komponentides leidub vene keeles kirjutatud arendaja kommentaare. Dasic lisas siiski, et koodis olev keel on üksi nõrk tõend ning seda on varemgi nähtud eksitamise eesmärgil paigutatuna. Seetõttu hinnatakse, et kõnealused kommentaarid võivad kuuluda kellelegi teisele arendatud tööriistale, mitte otseselt kampaaniaga seotud petturile.

Kuidas tuvastada võltsitud brauseriaknaid

Malwarebytes jagas mõningaid näpunäiteid võltsitud brauseriakende tuvastamiseks. Tuleks proovida lohistada hüpikakna kujul olevat sisselogimisekraani brauserist välja; tõeline hüpikaken ei jää veebilehe sisse vangi. Samuti on oluline näitaja, kas paroolihaldur täidab tekstiväljad; kui paroolihaldur ei täida andmeid, on sait tõenäoliselt võlts.

Lingi kaudu jõutud saidi õigsust saab kinnitada, otsides pakkumist ettevõtte tegelikult veebisaidilt; sel juhul ei leidu pakkumist Anthropicu saidilt. Tähelepanu nõuab ka see, kui pakutakse ainult ühte sisselogimisvõimalust; keelatud Apple'i sisselogimine võib olla märk sellest, et pettur üritab kasutajaid lõksu suunata. Lisaks ei näita kohakohtade loendurid ja tagasilugemised, et sait või pakkumine on tõeline.

Jaga

Sulle võib meeldida ka

Kommentaarid (0)

Kommenteerimiseks logi sisse või registreeru.

Kommentaare pole veel. Ole esimene!