Primeri lažnega predstavljanja: Nasveti za preprečevanje napadov lažnega predstavljanja

2018-12-11 10:41

Video vodnik

Lažno predstavljanje je vrsta napada socialnega inženiringa, pri katerem poskušajo prevaranti pridobiti podatke, kot so uporabniška imena, gesla, kode za dvofaktorsko avtentikacijo (2FA) itd., tako da se pretvarjajo biti oseba ali subjekt, ki mu zaupate.

Primer 1

Napadalec ustvari, na primer, spletno stran za lažno predstavljanje, ki je povsem enaka prijavni strani Binance. Nato pošlje povezavo za lažno predstavljanje uporabnikom prek e-pošte ali družbenih omrežij, žrtev pa vidi nujno e-pošto in klikne na povezavo.

Ko kliknete na povezavo, vas lahko stran preusmeri na spletno stran za lažno predstavljanje, ki vas neposredno pozove, da vnesete geslo za svoj račun, kodo dvofaktorske avtentikacije in SMS kodo.

image
image


V postopku preverjanja vas lahko celo prosijo, da naložite samoportret, ki ga napadalci nato z umetno inteligenco uporabijo za vnovično preverjanje obraza, ali pa vas lahko usmerijo na vaše mobilne naprave za vnos dodatnih informacij.

Kliknite za razširitev spodnjih primerov:

Primer 2

Hekerji so ustvarili lažno spletno mesto Binance (https://www.binance.com.com/) in uporabnike manipulirali, da so ga obiskali prek Facebook strani. Ko se uporabniki prijavijo na lažno spletno stran, lahko hekerji ukradejo poverilnice njihovega računa Binance.

mceclip0.png
mceclip1.png

Lažno spletno mesto je od uporabnikov zahtevalo tudi, da vnesejo svoj varnostni ključ Google 2FA, tako da lahko hekerji pridobijo popoln dostop do uporabnikovih računov Binance. Upoštevajte, da vas Binance v nobenem primeru ne bo nikoli prosil, da delite svoj varnostni ključ Google 2FA.

mceclip2.png
mceclip3.png
Primer 3

Hekerji so uporabili lažno spletno mesto Binance, da bi uporabnike pretentali v namestitev zlonamerne programske opreme. Na svoj računalnik/pametni telefon ne nameščajte neznane programske opreme ali vtičnikov brskalnika.

mceclip4.png
Primer 3

Hekerji so uporabnike usmerili na drugo lažno spletno mesto Binance in jih prevarali, da čim prej prenesejo svoja sredstva v »varovano denarnico«. Upoštevajte, da vas Binance nikoli ne bo prosil, da svoja sredstva premaknete v drugo denarnico.

mceclip5.png

Kako preprečiti napade z lažnim predstavljanjem?


1. Ne klikajte na sumljive povezave: Bodite previdni pri povezavah v e-pošti ali na družbenih omrežjih.

image

2. Vsak URL naslov preverite prek Binance Verify, naše uradne platforme za preverjanje, ali je izvorna povezava uradna.

image

3. Omogočite dvofaktorsko avtentikacijo: Dodajte dodaten element varnosti svojemu računu.

image

4. Redno posodabljajte svoje gesla: Uporabljajte močna gesla in jih redno spreminjajte.

image


Upoštevajte previdnost za zaščito pred napadi lažnega predstavljanja in zavarujte svoj račun Binance.

Za več podrobnosti obiščite Kako preprečiti napade lažnega predstavljanja.