Webbplatser

Ny phishing-attack Chattar upp offer

What is Your Password?

What is Your Password?
Anonim

RSA Security upptäckte den första någonsin av dessa "chat-in-the-middle" -attacker under de senaste timmarna, enligt Sean Brady, en chef med säkerhetsföretagets identitetsskydd och verifieringsgrupp.

Phisherna skickar e-postmeddelanden som leder offer till en falsk webbsida som är utformad för att se ut som en banksida. Det är en standardteknik, men det som är annorlunda är att phishing-webbplatsen kommer med ett falskt chattalternativ, så att scammers kan prata direkt med sina offer.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Efter skurkarna omedelbart offer för sina uppgifter, dyker de upp ett webbläsarfönster som är utformat för att se ut som en chatt-session från bankens bedrägeribekämpning. Då frågar de via chatt efter ännu mer information, inklusive offrets namn, telefonnummer och e-postadress.

Phisherna använde den öppna källkodspremien Jabber-chattprogramvaran, säger Brady.

Anfallen riktar sig mot en enda Amerikanska banken, som Brady nekade att namnge. Men han sa att det finns en bra chans att tekniken kommer att bli mer utbredd. "Om den här personen har några mått på framgång, skulle jag förutse att det kommer att antingen bli copycats eller bedrägeriet kommer att göra det igen med andra institutioner," sa Brady..