Tin tức và phân tích của tất cả các thiết bị di động

Chiến thuật tấn công lừa đảo đơn giản vẫn hoạt động

Người ta thông báo rằng thông tin trên cả máy tính cá nhân và điện thoại của người dùng ở 21 quốc gia đã bị đánh cắp thông qua các kỹ thuật tấn công lừa đảo được thực hiện tại một tòa nhà tình báo ở Beirut kể từ năm 2011.

Tin tặc khiến mọi người nhấp vào các liên kết đáng ngờ (các liên kết đáng ngờ nhưng được ngụy trang cẩn thận) để gửi tin nhắn trên cả PC và điện thoại của họ, Facebook họ tiếp tục có quyền truy cập vào tài khoản và tài khoản email của mình.

Theo một báo cáo an ninh mạng mới và toàn diện do Lookout và nhóm quyền kỹ thuật số Electronic Frontier Foundation công bố, những chuyên gia có sức thuyết phục này đang phát động các chiến dịch tấn công nhắm vào quân nhân, chuyên gia y tế, nhà báo, luật sư và trường đại học.

Thủ phạm của những âm mưu tấn công mới được phát hiện gần đây này được đặt tên là ‘Dark Caracal’ trong báo cáo. Các nhà nghiên cứu an ninh mạng đưa ra bằng chứng thuyết phục cho thấy nhóm này đã hoạt động trong tòa nhà tình báo ở thủ đô Beirut của Lebanon từ năm 2011. Những kẻ tấn công được cho là đã xâm nhập vào điện thoại hoặc máy tính ở 21 quốc gia, bao gồm cả Hoa Kỳ, Trung Quốc và Nga.

Bằng cách sử dụng các kỹ thuật lừa đảo phức tạp nhưng vẫn được biết đến, những kẻ tấn công có thể đánh cắp tin nhắn, nhật ký cuộc gọi, ghi âm giọng nói, ảnh và các loại dữ liệu khác. Nói chung, các cuộc tấn công lừa đảo được gọi là các cuộc tấn công được thực hiện bởi những kẻ tấn công bằng cách thể hiện mình là nguồn đáng tin cậy hoặc nổi tiếng. Ví dụ: chúng tôi có thể hiển thị một thông báo e-mail dường như đến từ ngân hàng hoặc tài khoản mạng xã hội. Do đó, bằng cách nhấp vào các liên kết này, mọi người có thể chia sẻ thông tin cá nhân của họ với những kẻ tấn công mà không nhận ra.

Nguồn: http://mashable.com/2018/01/19/dark-caracal-hackers-phish-whatsapp-and-facebook-accounts/#w8RQmroupSq9