НОВИ НАПАДИ ХАКЕРА: Краду и Стеам налоге новом техником, ево како да се заштитите
ПОТЕНЦИЈАЛНЕ жртве су циљане директним порукама на Стеаму, где се позивају да се придруже тиму за ЛоЛ, ЦС, Дота 2 или ПУБГ турнире.
Фото Shutterstock
Техника напада "прегледач у прегледачу" (Browser-ин-тхе-Browser) постаје све популарнија међу хакерима који је тренутно користе за крађу Стеам акредитива.
"Browser-ин-тхе-Browser" је релативно нова метода напада која укључује креирање лажних прозора прегледача унутар активног прозора, што омогућава нападачу да жртви прикаже искачућу страницу за пријављивање за циљану услугу.
На нападе на Стеам налоге упозорио је Гроуп-ИБ који је објавио извештај о новој кампањи која користи методу "Browser-ин-тхе-Browser", а мета напада су Стеам налози, пре свих, налози професионалних играча.
Циљ нападача је да продају приступ тим налозима, а вредност неких истакнутих Стеам налога се креће између 100.000 и 300.000 долара.
Гроуп-ИБ извештава да фишинг алат који се користи у овој кампањи није широко доступан на хакерским форумима или веб сајтовима мрачног веба. Приватно га користе хакери који се окупљају на Дисцорд или Телеграм каналима како би координисали нападе.
Потенцијалне жртве су циљане директним порукама на Стеаму, где се позивају да се придруже тиму за ЛоЛ, ЦС, Дота 2 или ПУБГ турнире.
Линкови које хакери деле довешће мете напада до фишинг сајта наводне организације која спонзорише такмичења.
Да би се придружили тиму и учествовали у такмичењу, од посетилаца се тражи да се пријаве преко свог Стеам налога. Међутим, прозор странице за пријаву који се појављује није стварни прозор прегледача који прекрива постојећи веб сајт, већ лажни прозор креиран на тренутној страници, што отежава жртви да препозна напад.
Одредишне странице подржавају чак 27 језика, откривајући језик из подешавања прегледача жртве и учитавајући одговарајућу страницу.
Када жртва унесе своје податке за пријављивање, нови образац од ње тражи да унесе 2ФА код. Ако је други корак неуспешан, приказује се порука о грешци. Али ако је аутентификација успешна, корисник се преусмерава на УРЛ наведен у Ц2, и обично се ради о легитимној адреси, како жртва не би схватила да јој је налог хакован.
У том тренутку, подаци за пријављивање жртве су већ украдени и послати хакерима који обично брзо отимају Стеам налоге, мењајуц́и лозинке и имејл адресе како би отежали жртвама да поврате контролу над својим налозима.
Како да препознате овакав напад?
Проверите да ли је на траци задатака отворен нови прозор.
Ако не постоји нови прозор на траци задатака, онда ово није прави прозор. Нажалост, Windows 11 тренутно не подржава разгруписавање програма на траци задатака као Windows 10.
Покушајте да промените величину прозора. Ако то није могуће, вероватно је лажни прозор прегледача.
Лажни прозори ће се затворити ако их минимизирате.
Увек покушајте да превучете искачући прозор на ивицу прегледача.
Ако иде испод граница прегледача, онда је то лажни прозор, преноси информација.
Будите веома опрезни са порукама примљеним на Стеаму, Дисцорду или другим платформама у вези са играма и избегавајте да отварате линкове које шаљу људи које не познајете.
(Телеграф)
БОНУС ВИДЕО:
ХАКЕРСКА ГРУПА ОБЈАВИЛА ВИДЕО: Послали поруку Русима "Немате разлога за страх"
Препоручујемо
НАТАША НИНКОВИЋ У СУЗАМА: Опрашта се од колегинице с класе - Данијелин прерани одлазак
15. 09. 2022. у 17:50
СУКОБ НАМ ЈЕ ПРЕД ВРАТИМА Руте упозорава: Ми смо следећа мета Русије
РУСИЈА би могла да буде спремна да употреби војну силу против НАТО-а у наредних пет година, сматра генерални секретар НАТО-а Марк Руте.
11. 12. 2025. у 15:46 >> 16:40
ОСУЂЕНИ ЗА УБИСТВО СТАРЦА У ЗАТВОРУ ПАДИНСКА СКЕЛА: Зрна саосећања немају, изречене вишегодишње казне
СРЕЋКО Стефановић (22), Саша Станковић (22) и Далибор Петровић (24) оглашени су данас кривим у Вишем суду у Београду за тешко убиство Станимира Брајковића (74) на безобзиран и насилнички начин у затвору Падинска Скела почетком фебруара 2024. године. Овом првостепеном пресудом Стефановић је осуђен на 19 година затвора, а Станковић и Петровић на по 18 година.
11. 12. 2025. у 16:22
ОВО ЈЕ СТРАШНО! Узнемирена Биља открила где је Аца био у време МАСАКРА - певач месецима у Аустралији
ПЕВАЧИЦА Биљана Јевтић огласила се поводом терористичког напада који се догодио у Сиднеју. Њен супруг, певач Александар Аца Илић, последња три месеца провео је управо у том граду.
14. 12. 2025. у 19:24
Коментари (0)