ФБР ескертеді: хакерлер Gmail, Outlook, AOL және Yahoo тіркелгілеріне қол жеткізе алады
«Киберқылмыскерлер электрондық пошта тіркелгілеріне қол жеткізе алады», ФБР ескертті өткен аптада. Бұл жағдайда тіпті көп факторлы аутентификация (MFA) көмектеспейді. Шабуылдар пайдаланушылар «күдікті веб-сайттарға кіруге немесе олардың компьютеріне зиянды бағдарлама жүктеп алатын фишингтік сілтемелерді басуға» азғырылған кезде басталады.
Қауіпті печенье
Электрондық поштаға cookie файлдарын ұрлау арқылы қол жеткізіледі. Біз көп оқитын және Google оларды Chrome браузерінен жою туралы уәдесінен бас тартқан кезде күйзеліс тудырған шайтандық бақылау кукилері емес. Бұл сеанс cookie файлдары немесе қауіпсіздік cookie файлдары немесе «мені есте сақтау» cookie файлдары. Олар тіркелгі деректерін сақтайды, сондықтан сіз веб-сайтқа кірген сайын немесе тіркелгілердің біріне кірген сайын жүйеге кірудің қажеті жоқ.
Қауіп веб-логиндерді қамтамасыз ететін барлық электрондық пошта платформаларына әсер етеді, дегенмен Gmail, Outlook, Yahoo және AOL ең үлкен. Дәл осындай қауіп басқа тіркелгілерге, соның ішінде сауда сайттары мен қаржылық платформаларға әсер ететіні анық, дегенмен бұл сайттарда көбінесе, әсіресе қаржылық шоттарға қатысты қосымша қауіпсіздік шаралары қолданылады. СІМ әдетте бірдей сақталмайды және қылмыскерлер нақты уақытта кодтарды ұрлау үшін басқа әдістерді пайдаланады.
Тақырып бойынша: Бізді телефондар арқылы бақылап жатыр: Android және Apple құрылғыларында тыңдаудан қорғауды қалай орнатуға болады
«Көптеген желі қолданушылары cookie файлдарын ұрлайтын зиянды бағдарламаның құрбаны болып жатыр», - деп ескертті Google. «Бұл шабуылдаушыларға өздерінің веб-шоттарына кіруге мүмкіндік береді.» Google қауіпсіздік cookie файлдарын «шабуылдаушылар үшін тиімді мақсат» ретінде сипаттайды.
«Әдетте, cookie файлының бұл түрі пайдаланушы веб-сайтқа кірген кезде «Осы құрылғыны есте сақтау» құсбелгісін басқан кезде жасалады», - деп түсіндірді ФБР. «Егер киберқылмыскер пайдаланушының веб-поштасына соңғы логинінен «Мені есте сақта» cookie файлын алса, олар бұл cookie файлын пайдаланушы атын, құпия сөзді немесе көп факторлы аутентификацияны (MFA) қажет етпестен пайдаланушы ретінде кіру үшін пайдалана алады.»
Сізді қызықтыруы мүмкін: Нью-Йорктегі басты жаңалықтар, біздің иммигранттар туралы әңгімелер және Үлкен Apple өмірі туралы пайдалы кеңестер - мұның барлығын ForumDaily New York сайтында оқыңыз
Қауіпсіздікті сақтау үшін 4 қадам
Cookie файлдарын ұрлау соңғы кездері жаңалықтарда жиі орын алды және Google және басқа платформалар Chrome және басқа браузерлерден ұқсас ұрлықтардың алдын алу үшін күш салуды жалғастыруда. Бұл соңғы бастамалар cookie файлдарын құрылғылар мен қолданбаларға байланыстырып, ұрлықты пайдасыз етуге бағытталған. Бірақ әзірге печенье ұрлығы елеулі қауіп болып қала береді.
«Киберқылмыскерлер «Мені еске түсіру» cookie файлдарын ұрлауға және оларды жәбірленушінің электрондық поштасына кірудің қолайлы әдісі ретінде пайдалануға көбірек назар аударады», - деп ескертеді ФБР тәуекелді азайту үшін төрт қарапайым қадамды ұсынады:
- Интернет-шолғышыңыздан cookie файлдарын жүйелі түрде тазалаңыз.
- Веб-сайтқа кіру кезінде «Мені есте сақта» құсбелгісін қоюмен байланысты тәуекелдерді ескеріңіз.
- Күдікті сілтемелерді немесе веб-сайттарды баспаңыз. Деректерді тасымалдау кезінде ұстап қалудан қорғау үшін тек қауіпсіз қосылымы (HTTPS) бар сайттарға кіріңіз.
- Есептік жазба параметрлерінде құрылғының соңғы кіру тарихын мерзімді түрде тексеріңіз."
Егер сіз осы немесе кез келген басқа киберқылмыстың құрбаны болдыңыз деп ойласаңыз, бұл туралы FBI Интернеттегі қылмысқа шағымдану орталығына (IC3) мына мекенжай бойынша хабарлай аласыз. www.ic3.gov.
Форум күнін де оқыңыз:
Қараңғы желіге қалай кіруге болады және ол жерден не табуға болады
Gmail-дегі ескі электрондық пошталарды қалай оңай жоюға болады
Google News сайтындағы ForumDaily-ге жазылыңызСіз АҚШ-тағы өмір және Америкаға иммиграция туралы маңызды және қызықты жаңалықтарды алғыңыз келе ме? — бізді қолда садақа бер! Сондай-ақ біздің парақшаға жазылыңыз Facebook. «Дисплейдегі басымдық» опциясын таңдап, алдымен бізді оқыңыз. Сондай-ақ, біздің сайтқа жазылуды ұмытпаңыз Telegram каналы мен Instagram- Онда қызық көп. Және мыңдаған оқырмандарға қосылыңыз ФорумДүниежүзілік Нью-Йорк — онда сіз мегаполистің өмірі туралы көптеген қызықты және жағымды ақпаратты таба аласыз.