Uwaga! Nowa technika przejmowania kont e-mail!
Uwaga! Nowa technika przejmowania kont e-mail!
W ostatnich dniach FBI ostrzega przed nowym zagrożeniem w świecie cyberbezpieczeństwa. Atakujący przejmują konta pocztowe, w tym Gmail, bez potrzeby znajomości hasła ofiary. Co więcej, omijają także dwuczynnikowe uwierzytelnienie, co czyni ich działania jeszcze bardziej niebezpiecznymi.
W jaki sposób to robią? Wykorzystują technikę opartą na skradzionych ciasteczkach sesyjnych. Atakujący kradną ciasteczka związane z funkcją „zapamiętaj mnie” i logują się na kontach ofiar bez podawania loginu czy hasła. To oznacza, że ofiary mogą nie być świadome zagrożenia, dopóki nie zauważą, że ich konto zostało przejęte.
Najczęściej do kradzieży ciasteczek dochodzi po zainfekowaniu komputera przez ofiary, na przykład poprzez otwarcie załącznika z e-maila phishingowego. Inne metody obejmują logowanie się do niezabezpieczonych sieci WiFi.
Na podstawie: Źródła








