Някои типоскватери могат да се възползват от типографски грешки, когато въвеждат URL адреса "Apple.com"

Печатна грешка Squatters-adware-0

На първо място, необходимо е да се изясни какъв тип клякане е за тези, които не са запознати с термина, това е вид заплаха, която може изложи нашите данни на сериозен риск, тоест от неуспех при въвеждане на буква в URL адреса с клавиатурата, ще можем да достигнем до злонамерен уебсайт, без да го осъзнаваме.

Ето защо този тип кибератака е известен също като URL HIJACKING (url hijacking). Тези, които го използват, го използват регистрирайте производни адреси от някакво име на известен уебсайт в интернет, в случая Apple.com, но очевидно с печатна грешка като "Apple.om", така че те са насочени към потребители на Mac или Windows компютри, които "хващат" невежи потребители.

Печатна грешка Squatters-adware-1

Според изследователи по сигурността в EndGame, домейнът от най-високо ниво за близкоизточната държава Оман (.om) се експлоатира от типоскватерите Те вече са регистрирали над 300 имена на домейни с наставка .om за американски компании и услуги като Citibank, Dell и Macys или Gmail.

Потребителите на Mac OS X са в центъра на вниманието в тази кампания за типоскватиране на злонамерен софтуер. Според EndGame, когато потребител на Mac се натъкне на една от тези уеб страници с суфикса .om, typosquatters се възползват от фалшива актуализация на Flash, която се появява като изскачащ прозорец и се опитва да подмами потребителите да инсталират рекламния компонент, наречен Genieo и на Какво Вече говорихме в тази друга публикация.

Genieo е вид вариант на злонамерен софтуер / рекламен софтуер, който обикновено прониква в системата на потребителя представяйки се за актуализация на Flash. Веднъж на целевия компютър, Genieo се локализира в .DMG изображение, което по-късно използва уязвимост на системата, за да се инсталира автоматично като разширение във всички поддържани браузъри (Chrome, Firefox или Safari). Така че сега знаете, отсега нататък ще трябва да бъдете много внимателни, когато пишете правилния адрес и проверявате сертификата за сигурност, за да знаете, че се намираме на надежден сайт.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.