Tentativa de phishing pentru utilizatorii Dropbox

Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
Tentativa de phishing pentru utilizatorii Dropbox Tentativa de phishing pentru utilizatorii Dropbox
de Manager.ro la 30 Oct. 2014
Urmareste-ne pe Google News
phishingdropboxsymantec

La nivel mondial, milioane de mesaje care ascund tentative de phishing sunt distribuite in fiecare zi, iar Symantec a descoperit recent o tentativa care vizeaza utilizatorii serviciului Dropbox.

Printr-un mesaj marcat drept "important", utilizatorii erau informati ca au primit un document care, din motive de securitate sau pe fondul dimensiunii mari, nu poate fi distribuit prin e-mail, dar poate fi accesat online. 
 
Astfel, utilizatorii erau directionati catre o copie a paginii de acces la Dropbox.
 
Pagina falsa de inregistrare a fost gazduita chiar pe domeniul Dropbox si a putut fi accesata prin protocolul SSL (Secure Sockets Layer), atacul devenind astfel foarte convingator si, prin urmare, mult mai periculos. 
 
Simuland pagina de inregistrare autentica a Dropbox, pagina falsa continea o diferenta foarte importanta: interesati sa obtina mai mult decat credentialele utilizatorilor pentru serviciul Dropbox, atacatorii au inclus pe pagina de inregistrare si logo-urile celor mai populare servicii gratuite de e-mail, indemnandu-i pe utilizatori sa se conecteze si sa acceseze conturile personale de e-mail direct din pagina Dropbox.
 
Dupa inregistrare, datele personale ale utilizatorilor au fost trimise catre un server compromis printr-un script PHP, dar si prin protocolul SSL fara de care utilizatorii ar fi primit avertizari de securitate, iar victimele au fost ulterior directionate catre pagina autentica de inregistrare a Dropbox. 
 
Symantec a descoperit aceasta tentativa de phishing, iar pagina falsa a fost blocata. 
 
Potrivit companiei, tentativa de phishing este doar unul dintre exemplele recente de atacuri care au vizat utilizatorii Dropbox. 
 
La jumatatea lunii octombrie, un hacker anonim a dezvaluit intr-o serie de mesaje publicate pe reteaua Pastebin credentiale pentru sute de conturi de pe Dropbox si sustinea ca, in total, aproape 7 milioane de conturi au fost compromise. 
 
O parte dintre credentiale au fost testate si s-a confirmat ca erau valide. 
 
In acest caz insa, Dropbox nu a fost victima unui atac, conturile de utilizatori fiind obtinute prin furtul de date personale folosite de utilizatori pe alte servicii online, conform declaratiei oficiale a Dropbox, dar atacatorii informatici au reusit, totusi, sa compromita conturi personale ale utilizatorilor, bresa care poate avea impact nu doar la nivel individual, ci si in mediul de business.
 
Costul mediu al unei brese de securitate pentru o companie din SUA este de aproximativ 5,4 milioane de dolari, iar principala cauza pentru care o asemenea bresa poate fi exploatata nu este un atac informatic elaborat, ci compromiterea conturilor personale ale utilizatorilor. 
 
In medie, o persoana utilizeaza 26 de servicii online, insa le acceseaza folosind doar aproximativ cinci parole diferite. Astfel, un infractor cibernetic are o sansa din cinci sa obtina acces la o parte dintre conturile personale. 
 
Si, implicit, poate compromite si conturi profesionale, intrucat angajatii folosesc adesea aceleasi parole personale si la serviciu, alegand combinatii previzibile de caractere care pot fi usor de obtinut de catre atacatorii informatici. 
 
O parola formata din 8 caractere, spre exemplu, poate fi sparta de infractori in numai cinci ore. Prin urmare, companiile trebuie sa adopte solutii mai complexe pentru accesul angajatilor la conturile de serviciu. 
 
Autentificarea utilizatorilor prin intermediul mai multor factori, precum numele de utilizator si parola, impreuna cu amprenta sau un card de securitate, imbunatatesc securitatea si diminueaza riscurile de furt al credentialelor dintr-o companie. 
 
Astfel, aproximativ 80% dintre bresele de securitate survenite pana in prezent ar fi putut fi prevenite.

Ultimele NOUTATI

Masa de Craciun,
Life Style

Masa de Craciun, "pe saracie". Romanii sunt nevoiti sa cumpere la suta de grame de Sarbatori

today26 Dec. 2024
Mos Craciun a saracit! Putini mai primesc cadouri de lux sub brad
Life Style

Mos Craciun a saracit! Putini mai primesc cadouri de lux sub brad

today25 Dec. 2024
3 preparate care nu lipseau de pe masa de Craciun in comunism
Astazi in istorie

3 preparate care nu lipseau de pe masa de Craciun in comunism

today24 Dec. 2024
De ce nu trebuie sa speli rufele in ziua de Craciun? Superstitii care aduc ghinion in familie
Afla...

De ce nu trebuie sa speli rufele in ziua de Craciun? Superstitii care aduc ghinion in familie

today24 Dec. 2024
Friptura de Craciun? De ce nu e bine sa speli carnea de porc inainte de gatire pericolul pe care multi il ignora
Reteta zilei

Friptura de Craciun? De ce nu e bine sa speli carnea de porc inainte de gatire pericolul pe care multi il ignora

today24 Dec. 2024
Masa de Craciun gata intr-o ora. Cum sa gatesti friptura de porc care se topeste in gura sfaturi de la bucatarii profesionisti
Reteta zilei

Masa de Craciun gata intr-o ora. Cum sa gatesti friptura de porc care se topeste in gura sfaturi de la bucatarii profesionisti

today24 Dec. 2024
Reteta originala de salata de boeuf cum sa pregatesti cel mai iubit preparat de sarbatori
Reteta zilei

Reteta originala de salata de boeuf cum sa pregatesti cel mai iubit preparat de sarbatori

today23 Dec. 2024
De ce nu trebuie sa pleci din casa de Craciun? Superstitii care iti pot afecta norocul in noul an
Afla...

De ce nu trebuie sa pleci din casa de Craciun? Superstitii care iti pot afecta norocul in noul an

today23 Dec. 2024

Aboneaza-te la Newsletterul Gratuit. Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special de mai jos?
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cuRegulamentul UE 679/2016

Partenerii nostri

Te-ar putea interesa si

3 preparate care nu lipseau de pe masa de Craciun in comunism
Astazi in istorie

3 preparate care nu lipseau de pe masa de Craciun in comunism

today24 Dec. 2024
De ce nu trebuie sa speli rufele in ziua de Craciun? Superstitii care aduc ghinion in familie
Afla...

De ce nu trebuie sa speli rufele in ziua de Craciun? Superstitii care aduc ghinion in familie

today24 Dec. 2024
Friptura de Craciun? De ce nu e bine sa speli carnea de porc inainte de gatire pericolul pe care multi il ignora
Reteta zilei

Friptura de Craciun? De ce nu e bine sa speli carnea de porc inainte de gatire pericolul pe care multi il ignora

today24 Dec. 2024
Masa de Craciun gata intr-o ora. Cum sa gatesti friptura de porc care se topeste in gura sfaturi de la bucatarii profesionisti
Reteta zilei

Masa de Craciun gata intr-o ora. Cum sa gatesti friptura de porc care se topeste in gura sfaturi de la bucatarii profesionisti

today24 Dec. 2024

Aboneaza-te la
Newsletterul Gratuit.
Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole
despre Antreprenoriat, Economie, Imobiliare,
Auto, IT&C si sa primesti GRATUIT
Raportul Special
"E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE"

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cu Regulamentului UE 679/2016
x