Campanie a hackerilor împotriva utilizatorilor de servicii Microsoft

0
Publicat:
Ultima actualizare:
Campania de atacuri cibernetice se foloseşte de Windows Live ID

Experţii Kaspersky Lab avertizează cu privire la o nouă campanie de atacuri cibernetice care foloseşte Windows Live ID pentru a obţine informaţiile confidenţiale pe care utilizatorii le stochează pe Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger sau OneDrive.

Mai întâi, utilizatorii primesc notificări pe e-mail care îi anunţă că altcineva le utilizează conturile Windows Live ID pentru a distribui mesaje spam şi că acestea urmează să fie blocate. Pentru a evita suspendarea conturilor, li se transmite că trebuie să acceseze un link şi să îşi actualizeze informaţiile personale pentru a răspunde noilor necesităţi de securitate ale serviciului. La o primă vedere, această procedură pare similară unei tentative obişnuite de phishing.

Atacatorii se aşteaptă ca utilizatorii să acceseze link-urile care îi redirecţionează pe site-uri false care imită pagina oficială Windows Live. Ulterior, informaţiile introduse urmează să fie distribuite infractorilor cibernetici. Însă, experţii Kaspersky Lab au descoperit că link-ul din e-mail-ul de phishing redirecţionează utilizatorii către site-ul oficial Windows Live şi că, aparent, nu exista nicio tendinţă de a sustrage datele de logare.

Care este frauda?

După accesarea link-ului din e-mail şi după autorizarea accesului pe site-ul oficial live.com, utilizatorii primesc o altă notificare de la o aplicaţie care cere permisiunea de a se loga automat în cont, de a vizualiza informaţiile de pe profil, listele de contacte şi adresele de e-mail din conturile personale şi de servciu. Astfel, infractorii cibernetici obţin acces la vulnerabilităţi de securitate din protocolul de autorizare OAuth.

Utilizatorii care acordă permisiunea de acces nu îşi oferă datele de logare, însă oferă informaţii personale, adresele de e-mail ale contactelor şi numele reale ale prietenilor. În plus, infractorii cibernetici pot accesa alţi parametri, precum informaţii despre întâlnirile programate sau alte evenimente importante. Informaţiile acestea pot fi utilizate în scopuri frauduloase precum distribuirea de mesaje spam sau lansarea unor atacuri de tip spear phishing.

„Ştiam deja că există vulnerabilităţi de securitate în protocolul OAuth: la începutul anului 2014, un student din Singapore a descris mai multe modalităţi prin care se pot sustrage datele utilizatorilor după autentificare,” a declarat Andrey Kostin, Senior Web Content Analyst în cadrul Kaspersky Lab. „Totuşi, aceasta este prima dată când descoperim infractori cibernetici care utilizează e-mail-uri de tip phishing pentru a pune în practică aceste tehnici. Atacatorii pot utiliza informaţiile interceptate pentru a crea portrete complexe ale utilizatorilor, cu informaţii despre ceea ce fac, cu cine se întâlnesc şi care le sunt prietenii. Acest profil poate fi utilizat în scopuri infracţionale,” a explicat Andrey Kostin.

Dezvoltatorii aplicaţiilor web pentru reţele sociale care utilizează protocolul OAuth sunt sfătuiţi să:

1. Evite utilizarea redirecţionărilor deschise de pe pagina lor;
2. Să creeze o listă de încredere pentru redirecţionările care utilizează OAuth, deoarece infractorii cibernetici pot folosi redirecţionări ascunse pentru a aduce utilizatorii pe un site periculos prin aplicaţii vulnerabile, schimbând parametrul „redirect_uri”. 

Mai multe pentru tine:
Ce s-a întâmplat cu fiica prezentatoarei Teo Trandafir. Maia împlinește 22 de ani și apare extrem de rar în public FOTO
Daciana Sârbu vorbește deschis despre relația cu Alex Ghionea, iubitul cu 22 de ani mai tânăr: „Mi-am asumat mereu că voi fi judecată” VIDEO
Top 7 espressoare cu capsule 2026: libertate totală, rapiditate și gust autentic – băuturi perfecte cu un singur buton, acasă
Marina Almășan, la Judecătorie de mână cu noul iubit, Sorin Mărcuș: „A vrut s-o susțină în caz că venea Georgică Cornu” De ce a lipsit omul de afaceri timișorean de la ultima înfățișare
Cel mai bun espresor manual 2026 – Top 4 + alternative Breville & De’Longhi: transformă fiecare ceașcă într-un ritual de barista la tine acasă
Cele mai bune 7 cafetiere din 2026 pe eMAG pentru dimineți perfecte cu cafea filtrată: Ghid complet pentru orice buget și necesitate
Destinații subestimate din Europa și mai puțin aglomerate. O americancă spune că s-ar întoarce oricând: „Am fost imediat fermecată”
Cea mai bună mașină de spălat vase încorporabilă 2026 – Top 3 recomandări + alternative silențioase, eficiente și smart pentru bucătării moderne
Cele mai bune mașini de spălat vase independente 2026 – top 7 modele, cu recenzii excelente și preț avantajos. Economisește timp și energie
A meritat iubirea lor? Prinţul e pe punctul de a-şi pierde tronul din cauza scandalului iscat de ea
Transformă-ți cafeaua: Top 7 râșnițe de cafea 2026 – Cum să alegi modelul perfect pentru aromă intensă și prospețime garantată