Grupa hakerów poluje na skrzynki mailowe Polaków, podszywają się pod czołowe portale

Hakerzy z grupy UNC1151/Ghostwriter od ponad roku atakują skrzynki pocztowe polskich obywateli - informuje CERT Polska. Podszywają się pod znane domeny poczty internetowej, m.in. WP, Interia czy Onet.

jd
jd
Udostępnij artykuł:
Grupa hakerów poluje na skrzynki mailowe Polaków, podszywają się pod czołowe portale
Przykładowy maili od hakerów, fot. cert.pl

CERT Polska podaje, że w ostatnim czasie hakerzy UNC1151/Ghostwriter, prawdopodobnie powiązani z rządem Białorusi, wykorzystują do cyberataków technikę Browser in the Browser.

##NEWS http://www.wirtualnemedia.pl/artykul/cert-polska-cyberataki-rosja-atak-na-ukraine ##

"Technika ta zazwyczaj imituje zachowanie strony podczas logowania za pomocą dostawcy tożsamości" - wyjaśnia CERT Polska. Polega ona na wyświetleniu w ramach odwiedzanej strony pozornie nowego okna przeglądarki, zawierającego fałszywy panel logowania. Okno to, będąc elementem strony, jest na tyle dobrze wykonane, że ofiara może mieć trudność z odróżnieniem spreparowanego okna od faktycznego nowego okna aplikacji - opisano na stronie CERT Polska.

##NEWS http://www.wirtualnemedia.pl/artykul/oszusci-podszywaja-sie-pomagam-pl-solidarni-z-ukraina-falszywe-zbiorki-jak-rozroznic ##

Jak działają hakerzy UNC1151/Ghostwriter

Grupa UNC1151/Ghostwriter wysyła maile phishingowe, które służą do wyłudzania danych do logowania na maila. Przejęte skrzynki pocztowe hakerzy przeszukują, wychwytując wrażliwe informacje. Zdarza się, że tym sposobem przejmują konta w mediach społecznościowych i rozpowszechniają fake newsy.

Maile phishingowe są najczęściej wysyłane ze skrzynek pocztowych utworzonych na popularnych portalach - WP, Onet, Interia, o2, Gmail - wylicza CERT Polska.

grafika

Przykładowe adresy złośliwych domen, fot. cert.pl

Hakerzy wysyłają ofiarom wiadomości, podszywając się pod administratorów serwisów. Ich treść nakłania użytkownika do podjęcia natychmiastowego działania, którego brak może rzekomo doprowadzić do utraty dostępu do skrzynki, a nawet jej skasowania - czytamy na cert.pl.

grafika

Przykładowe wzory treści maili od hakerów, fot. cert.pl

grafika
grafika
grafika

Przykładowy maili od hakerów, fot. cert.pl

Jak opisuje CERT, w większości obserwowanych przypadków link zawarty w mailu kierował bezpośrednio na stronę phishingową cyberprzestępców. W ciągu ostatniego roku hakerom UNC1151 udało się założyć prawie 100 takich domen.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

X notuje pierwszy wyraźny wzrost przychodów za kadencji Muska. Strata wciąż obciąża wyniki

X notuje pierwszy wyraźny wzrost przychodów za kadencji Muska. Strata wciąż obciąża wyniki

Pierwszy wzrost liczby abonentów płatnej telewizji od 2017 roku

Pierwszy wzrost liczby abonentów płatnej telewizji od 2017 roku

Influencerom spadają zasięgi. To skutek nowego prawa

Influencerom spadają zasięgi. To skutek nowego prawa

Zbigniew Parafianowicz w Wirtualnej Polsce. Koniec współpracy z Onetem

Zbigniew Parafianowicz w Wirtualnej Polsce. Koniec współpracy z Onetem

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami
Materiał reklamowy

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami

Lawina gróźb wobec dziennikarza "Wyborczej". Wiąże to z tekstem o Cenckiewiczu

Lawina gróźb wobec dziennikarza "Wyborczej". Wiąże to z tekstem o Cenckiewiczu