Saskaņā ar Malwarebytes jauna pikšķerēšanas krāpniecība, solot bezmaksas Claude Max abonementu, novirza lietotājus uz viltus Google pieteikšanās lapu, lai nozagtu pieteikšanās datus. Eksperti dalījās ar padomiem, kā atpazīt viltus lapas, kas izveidotas ar pārlūka pārlūkā tehniku.
Kiberdrošības uzņēmuma Malwarebytes ziņotais jaunais pikšķerēšanas krāpniecības gadījums mērķē iegūt lietotāju Google konta datus, solot bezmaksas piekļuvi Anthropic Claude Max pakalpojumam, kura vērtība ir aptuveni 200 dolāru. Saskaņā ar uzņēmuma paziņojumu krāpniecība ievilina lietotājus, apgalvojot, ka, atzīmējot Anthropic sasniegto 100 miljonu lietotāju skaitu, 10 000 cilvēku tiek piešķirts vienu mēnesi ilgs bezmaksas Claude Max abonements.
Viltus kampaņa apgalvo, ka piedāvā tādas privilēģijas kā "paplašināta domāšana" un "prioritāra piekļuve Sonnet ar Opus, neierobežota lietošana". Tomēr saskaņā ar Malwarebytes šis piedāvājums ir pilnīgi viltus un novirza lietotājus uz Google pieteikšanās lapu, kas izstrādāta, lai nozagtu pieteikšanās datus. Iegūtā informācija var nodrošināt piekļuvi Gmail, Google Docs un citiem ar Google kontu saistītiem pakalpojumiem.
Malwarebytes vecākais ļaunprogrammatūras izpētes inženieris Stefans Dasičs norādīja, ka viltus kampaņa vizuāli ir daudz pārliecinošāka nekā daudzi citi pikšķerēšanas mēģinājumi. Pēc Dasiča teiktā, lapas dizains ietver īstos logotipus un krāsas, izdomātus piecu zvaigžņu vērtējumus un garu kājenes sadaļu, kas gandrīz pilnībā novirza uz Anthropic īstajām lapām. Lapā ir arī darbojošs skaitītājs, kas parāda, cik no viltus 10 000 kontiem it kā jau ir "izplatīti".
Pārlūka pārlūkā tehnika
Lietotāji, kas noklikšķina uz piedāvājuma, tiek novirzīti uz pieteikšanās lapu, kas izstrādāta Claude konta uzlabošanai. Lapā opcija "Pieteikties ar Apple" ir atspējota, un tiek piedāvāta tikai opcija "Pieteikties ar Google". Pēc Dasiča teiktā, šī lapa izmanto pārliecinošu "pārlūka pārlūkā" tehniku, kas var maldināt nepiesardzīgus lietotājus; pašreizējā cilnē tiek uzzīmēts viltus pārlūka logs ar slēdzenes simbolu un pareizi uzrakstītu Google pieteikšanās adresi, un šo logu pat var vilkt pa lapu.
Dasičs intervijā CNET atgādināja, ka Claude nav sava atsevišķa paroles, kas palielina risku. Lietotāji piekļūst Claude, vai nu turpinot ar Google, vai izmantojot pieteikšanās saiti, kas nosūtīta uz viņu e-pastu. Tādējādi, ja personas Claude konts ir saistīts ar Google kontu, kas kļuvis par pikšķerēšanas upuri, uzbrucējs var piekļūt kontam abos veidos.
Krāpniecības izplatība un pēdas
Dasičs norādīja, ka vēl ir pāragri teikt, cik plaši krāpniecība ir izplatījusies un cik cilvēku tā ir sasniegusi. Līdz šim veiktajā izpētē vietne tika izsekota līdz uzņēmumam, kas reģistrēts Apvienotajā Karalistē, taču serveris ir nomāts. Pēc Dasiča teiktā, tas parāda tikai to, no kurienes serveris ir nomāts, nevis to, kas to nomājis.
Dažās tīmekļa lapas komponentēs ir atrodami krieviski rakstīti izstrādātāju komentāri. Tomēr Dasičs piebilda, ka valoda kodā vien pati par sevi ir vājš pierādījums, un iepriekš ir novērots, ka tā tiek ievietota maldināšanas nolūkā. Tāpēc tiek vērtēts, ka minētie komentāri varētu piederēt rīkam, ko izstrādājis kāds cits, nevis krāpniekam, kas tieši saistīts ar kampaņu.
Kā atpazīt viltus pārlūka logus
Malwarebytes dalījās ar dažiem padomiem, kā noteikt viltus pārlūka logus. Ir jāmēģina vilkt uznirstošā loga veidā parādīto pieteikšanās ekrānu ārpus pārlūka; īsts uznirstošais logs nepaliek iesprostots tīmekļa lapas iekšienē. Svarīgs rādītājs ir arī tas, vai paroļu pārvaldnieks aizpilda teksta laukus; ja paroļu pārvaldnieks neaizpilda informāciju, vietne, iespējams, ir viltus.
Vietnes, uz kuru nonākts, izmantojot saiti, autentiskumu var apstiprināt, meklējot piedāvājumu uzņēmuma īstajā tīmekļa vietnē; šajā gadījumā piedāvājums Anthropic vietnē nebūs atrodams. Uzmanību prasa arī tas, ka tiek piedāvāta tikai viena pieteikšanās opcija; atspējotā Apple pieteikšanās var būt zīme, ka krāpnieks mēģina novirzīt lietotājus uz slazdu. Turklāt kvotu skaitītāji un atskaites laiki nenorāda, ka vietne vai piedāvājums ir īsts.