POZOR! Goljufi ciljajo na vaš Gmail račun – ne odpirajte te pošte!

18. feb. 2025, ob 18.00
6734
150 SEK

Nekoč je bilo dovolj, da smo imeli močno geslo. Potem so nam rekli, da je dvofaktorska avtentikacija (2FA) varnostna rešitev, ki naj bi preprečila vdore v naše račune. Danes? Danes to ni več dovolj. Astaroth, nova sofisticirana phishing prevara, je dokaz, da napadalci vedno najdejo način, kako prelisičiti še tako previdne uporabnike.

Kako deluje Astaroth – tihi tat vaših podatkov

Predstavljajte si, da prejmete e-pošto – videti je povsem legitimna. Morda je videti, kot da jo je poslal Google, Microsoft, ali celo vaša banka. “Vaš račun je bil zaklenjen. Za preverjanje kliknite tukaj,” piše v sporočilu. Morda ni sumljivo, kajne?

Kliknete povezavo. V trenutku ste preusmerjeni na prijavno stran, ki je videti identična pravi. Vnesete svoje podatke, vključno z geslom. In nato? Če imate vklopljeno dvostopenjsko avtentikacijo, sistem zahteva še kodo, ki vam je pravkar prišla na telefon. Vnesete jo – prepričani, da ste varni.

Toda prav v tem trenutku je napadalec že notri. Astaroth je zajel vse: vaše geslo, vašo 2FA kodo in celo sejni piškotek, ki potrjuje, da ste prijavljeni. Varnostni sistem vas vidi kot zakonitega uporabnika. V ozadju, v realnem času, tat vdre v vaš račun in začne s krajo podatkov.

Kako presenetiti mamo za materinski dan? Ideje, ki navdušijo!
Z darilom, izbranim s srcem, lahko mami pokažemo, koliko nam pomeni, in ji podarimo trenutek topline, hvaležnosti ter ljubezni, ki ga bo nosila v srcu še dolgo. Materinski dan je priložnost, da

Zakaj je ta napad tako nevaren?

Phishing napadi niso nič novega. Vsi smo že slišali za lažne e-poštne kampanje in spletne prevare. Toda Astaroth ni običajen phishing napad. Zakaj?

  1. Zaobide 2FA zaščito – To pomeni, da tudi če ste varnostno ozaveščen uporabnik, napad ni odvisen zgolj od vašega gesla.
  2. Deluje v realnem času – Ko vi vnesete podatke, jih napadalec dobi v trenutku. Ne gre za preprost seznam ukradenih gesel, temveč za aktivno sejo, ki jo prevzame tat.
  3. Preprost za uporaboNe potrebujete biti heker, da bi ga uporabili. Astaroth je na voljo na temnem spletu za 2000 dolarjev, vključno s šestmesečnimi posodobitvami, kar pomeni, da si ga lahko privošči vsak nepridiprav s slabimi nameni.

Kako se zaščititi?

Vsaka nova tehnologija prinaša priložnosti – in vsaka nova prevara prinaša novo lekcijo. Kako torej ostati korak pred napadalci?

  1. Ne klikajte na povezave v sumljivih e-poštnih sporočilih.
    Če prejmete e-pošto o težavi z vašim računom, ne kliknite povezave neposredno iz sporočila. Namesto tega pojdite neposredno na uradno spletno stran in se prijavite tam.
  2. Preverite URL naslov.
    Če že kliknete povezavo, poglejte v naslovno vrstico brskalnika. Če naslov ni popolnoma pravilen (npr. go0gle.com namesto google.com), je to znak za alarm.
  3. Uporabljajte varnostne ključe namesto SMS 2FA.
    Google in druge storitve ponujajo strojne varnostne ključe (YubiKey, Titan Key, itd.), ki so praktično neprebojni za tovrstne napade.
  4. Redno preverjajte svoje račune.
    Preverjajte aktivne naprave in lokacije, iz katerih so prijavljeni vaši računi. Če opazite neznano prijavo, jo takoj prekinite in spremenite geslo.
  5. Izobražujte se.
    Napadalci se razvijajo – zato se moramo tudi mi. Phishing ni več le slab prevod v slovenščino z napačnimi črkami, temveč sofisticirana in nevarna metoda kraje podatkov.

Varnost ni več samoumevna

Še včeraj smo mislili, da je dvostopenjska avtentikacija ključ do varnosti. Danes vidimo, da je le dodaten sloj zaščite – ne pa nepremagljiv ščit. Napadalci so prebrisani, njihova orodja pa naprednejša kot kadar koli prej.

Ne bodite naslednja tarča. Naučite se prepoznati pasti, preden postane prepozno.

Pripravil: E. K. Vir: Gmail, Freepik

6734
150 SEK