Нови измами на Facebook преку наградни игри со лажни профили

Сè повеќе лажни профили и страници на Facebook организираат фиктивни наградни игри, барајќи од граѓаните да ги споделат своите лични податоци или броеви од картички за „вефикација на добивката“. Се апелира до граѓаните да не споделуваат лични податоци на социјалните мрежи и да ги проверуваат сините ознаки за верификација на профилите. Извор: МКД-ЦИРТ https://mkd-cirt.mk/izmami-so-nagradni-igri-na-facebook/

Tycoon 2FA: Фишинг платформата повторно активна

И покрај неодамнешните полициски акции за нејзино сузбивање, фишинг платформата Tycoon 2FA е повторно оперативна со подобрена инфраструктура. Овој сервис (Phishing-as-a-Service) им овозможува на напаѓачите лесно да заобиколат двофакторна автентикација (2FA) преку пресретнување на колачиња за сесија. Новата верзија користи софистицирани методи за прикривање на сообраќајот и побрзо менување на малициозните домени за да ги избегне безбедносните филтри. Корисниците се советуваат да бидат исклучително внимателни со линковите во е-пошта и, каде што е можно, да користат хардверски безбедносни клучеви наместо СМС кодови. Извор: МКД-ЦИРТ https://mkd-cirt.mk/tycoon2fa-fising-platformata-povtorno-aktivna-po-neodamnesnata-policiska-akcija/ Bleeping Computer – Tycoon2FA phishing platform returns after recent police disruption Bleeping Computer

Операција на Европол против Tycoon 2FA

Во голема меѓународна полициска операција предводена од Европол, беше уништена инфраструктурата на Tycoon 2FA, платформа која беше поврзана со над 64,000 фишинг напади ширум светот. Акцијата резултираше со заплена на сервери и апсење на клучни лица вклучени во одржувањето на овој криминален сервис. Ова претставува значаен удар за екосистемот на сајбер-криминалот, но експертите предупредуваат дека ваквите платформи честопати брзо се појавуваат под нови имиња. Извор: МКД-ЦИРТ https://mkd-cirt.mk/operacija-predvodena-od-europol-go-urna-tycoon-2fa-phishing-as-a-service-povrzan-so-64-000-napadi/ The Hacker News – Europol-Led Operation Takes Down Tycoon 2FA Phishing-as-a-Service Linked to 64,000 Attacks The Hacker News

Измама со лажна криптовалута преку Gemini

Криминалци ја злоупотребуваат популарноста на вештачката интелигенција Gemini за да промовираат лажна криптовалута. Измамата се шири преку социјалните мрежи и лажни огласи, каде што се тврди дека Google лансира сопствен токен. Жртвите се насочуваат кон професионално изработени веб-страници каде што треба да инвестираат средства кои потоа исчезнуваат. Важно е да се запомни дека големите технолошки компании ретко лансираат криптовалути на овој начин и секогаш треба да се проверуваат официјалните извори. Извор: МКД-ЦИРТ https://mkd-cirt.mk/izmama-ja-zloupotrebuva-gemini-za-da-gi-ubedi-lugjeto-da-kupat-lazna-kriptovaluta/ DarkReading – Scam Abuses Gemini Chatbots to Convince People to Buy Fake Crypto DarkReading

Лажни СМС пораки за сообраќајни казни

Во Македонија е активна кампања со лажни СМС пораки кои ги известуваат граѓаните за наводни неплатени сообраќајни казни. Пораките содржат линк кој води до лажна веб-страница која имитира официјален државен портал. Целта е да се украдат податоците од платежните картички на граѓаните. МВР и безбедносните служби потсетуваат дека сообраќајните казни не се доставуваат преку СМС пораки со линкови за плаќање. Извор: МКД-ЦИРТ https://mkd-cirt.mk/%e2%9a%a0%ef%b8%8f-predupreduvane-lazni-sms-imessage-poraki-za-soobrakajni-kazni/

Лажен домен за Windows Activation (MAS) шири малвер

Популарната скрипта за активирање на Windows, Microsoft Activation Scripts (MAS) е злоупотребена преку лажен домен кој се појавува високо во резултатите од пребарувањето. Корисниците кои се обидуваат да ја преземат алатката, всушност преземаат малициозен PowerShell софтвер кој краде податоци и овозможува далечинска контрола на компјутерот. Ова е класичен пример на „SEO poisoning“, каде напаѓачите ги манипулираат пребарувачите за да ги водат жртвите кон малициозни страници. Извор: МКД-ЦИРТ https://mkd-cirt.mk/lazen-domen-za-aktivacija-na-windows-mas-koristen-za-sirene-powershell-maliciozen-softver/ Bleeping Computer – Fake MAS Windows activation domain used to spread PowerShell malware Bleeping Computer

CISA: Напади врз корисници од висок профил на Signal и WhatsApp

Американската агенција за сајбер-безбедност (CISA) предупредува за активни кампањи со шпионски софтвер насочени кон специфични корисници на Signal и WhatsApp. Овие напади се фокусирани на политичари, активисти и бизнис лидери. Напаѓачите користат софистицирани социјални инженеринг техники за да ги убедат жртвите да инсталираат „безбедносни сертификати“ кои всушност се шпионски алатки. CISA препорачува користење на заштитни режими и редовно рестартирање на уредите. Извор: МКД-ЦИРТ https://mkd-cirt.mk/cisa-predupreduva-za-aktivni-kampani-na-spionski-softver-koi-gi-targetiraat-korisnicite-na-signal-i-whatsapp-so-visok-vrednost/ The Hacker News – CISA Warns of Active Spyware Campaigns Hijacking High-Value Signal and WhatsApp Users SecurityWeek The Hacker News

ClickFix: Лажен екран за Windows Update

Новиот тип на напад наречен ClickFix ги мами корисниците прикажувајќи лажен екран кој изгледа како легитимен Windows Update. Наместо да го ажурира системот, страницата бара од корисникот да притисне одредена комбинација на копчиња или да копира код во PowerShell конзолата. Со ова, корисникот несвесно го инфицира својот систем со малициозен софтвер. Важно е да се знае дека Windows никогаш не бара од корисниците рачно да извршуваат кодови од веб-страници за да се изврши ажурирање. Извор: МКД-ЦИРТ https://mkd-cirt.mk/clickfix-napad-koristi-lazen-ekran-za-windows-update-za-sirene-maliciozen-softver/ Bleeping Computer – ClickFix attack uses fake Windows Update screen to push malware Bleeping Computer

Бесплатниот пакет FREE CYDVISE сега е достапен!

Бесплатниот пакет FREE CYDVISE сега е достапен! Регистрирајте се, посетете ја нашата ПРОДАВНИЦА и изберете го бесплатниот пакет FREE CYDVISE. Почнете да ги читате понудените содржини од тимот на CYDVISE, информирајте се и научете од нашите совети и препораки. Користете ги бесплатно и понудените содржини од платените пакети за време на ограничен промотивен период. Нашите BASIC и PREMIUM пакети ќе бидат достапни наскоро.

Subscribe our newsletter

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.