Neki tipokvateri mogu iskoristiti tipografske greške prilikom upisivanja URL-a "Apple.com"

Tipska greška Squatters-adware-0

Prije svega, moramo razjasniti šta je skvoting pri kucanju, za one koji nisu upoznati sa pojmom, to je vrsta prijetnje koja može izložiti naše podatke ozbiljnom rizikuOdnosno, ako ne upišemo slovo u URL pomoću tastature, možemo doći do zlonamjerne web stranice, a da toga nismo svjesni.

Zbog toga je ova vrsta sajber napada poznata i kao OTMAKA URL-a. Oni koji ga koriste koriste ga registrirati izvedene adrese nekog imena poznate web stranice na internetu, u ovom slučaju Apple.com ali očito sa nekom tipografskom greškom kao što je "Apple.om", pa su usmjereni na korisnike Mac ili Windows računara koji "hvataju" neupućene korisnike.

Tipska greška Squatters-adware-1

Prema istraživačima sigurnosti u EndGameu, domeni najvišeg nivoa za bliskoistočnu državu Oman (.om) iskorištavaju ga tiposkvateri Već su registrovali više od 300 imena domena sa sufiksom .om za američke kompanije i usluge kao što su Citibank, Dell i Macys ili Gmail.

Korisnici Mac OS X-a su ciljani u ovoj kampanji kucanja zlonamjernog softvera. Prema EndGameu, kada korisnik Mac-a naiđe na jednu od ovih web stranica sa sufiksom .om, tipografi koriste prednosti lažnog Flash ažuriranja koje se pojavljuje kao iskačući prozor i pokušava prevariti korisnike da instaliraju reklamnu komponentu pod nazivom Genieo i koji Već smo pričali o tome u ovom drugom unosu.

Genieo je vrsta malware/adware varijante koja se obično infiltrira u sistem korisnika predstavljajući se kao Flash ažuriranje. Jednom na ciljnom računaru, Genieo se postavlja u .DMG sliku koja naknadno iskorištava ranjivost sistema da se automatski instalira kao ekstenzija u svim podržanim pretraživačima (Chrome, Firefox ili Safari). Dakle, znate, od sada ćemo morati da budemo veoma oprezni kada upisujemo tačnu adresu i proveravamo bezbednosni sertifikat da bismo znali da smo na sajtu od poverenja.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.