თავდამსხმელებმა მკვეთრად გაააქტიურეს ფიშინგი Google-ის ანგარიშებზე ნადირობისას

გაზიარება

„კასპერსკის ლაბორატორიის“ მონაცემებით, 2023 წლის იანვარში 2022 წლის დეკემბერთან შედარებით Google-ის სერვისების ქვეშ თავშეფარებულმა ფიშინგურმა რესურსებმა მთელს მსოფლიოში თითქმის სამჯერ უფრო მეტად გააქტიურეს მცდელობა მომხმარებლების პირადი მონაცემების გამოტყუების მიმართულებით, ისინი Google-ის ეკოსისტემაში წვდომით ცდილობდნენ მრავალი ადამიანის პირადი მონაცემების მოპოვებას, მაგალითად შეგვიძლია მოვიყვანოთ YouTube-ი.

კომპანია განმარტავს, რომ ზოგადად, თაღლითებს შეუძლიათ გამოიყენონ მოპარული ანგარიშები პოპულარულ ვიდეო ჰოსტინგზე თავიანთი მიზნების მისაღწევად. თაღლითური სქემის მაგალითი, რომელსაც აწყდებიან მომხმარებლები, ასე გამოიყურება: თავდამსხმელები იღებენ წვდომას პოპულარული ბლოგერის ანგარიშზე, ცვლიან მის ფონს და პროფილის ავატარს და შემდეგ იწყებენ თავიანთი ვიდეოს გაშვებას. ერთ-ერთი ასეთი ჩანაწერი, რომელმაც „კასპერსკის ლაბორატორიის“ ექსპერტების ყურადღება მიიპყრო, ეძღვნებოდა კრიპტოვალუტების თემას და სავარაუდოდ, ილონ მასკის სახელით იყო გაკეთებული. თავდამსხმელები ცდილობდნენ დაერწმუნებინათ მაყურებლები გადასულიყვნენ ეკრანზე ნაჩვენებ QR კოდზე. კერძოდ, ერთ-ერთი ამ ბმულის უკან იყო თაღლითური რესურსი, რომელზეც ვითომ გადიოდა კრიპტოვალუტის გათამაშება. ასეთ საიტებზე გადასვლით მომხმარებლები რისკავენ ფულისა და პირადი მონაცემების დაკარგვით.

„მომხმარებლები სულ უფრო ხშირად ეჯახებიან თავდასხმებს ანგარიშებზე მყისიერ მესინჯერებსა და სოციალურ ქსელებში. თავდამსხმელები ასევე იყენებენ იმ ბლოგერების არხებს, რომლებსაც უკვე ჰყავთ ხელმომწერთა შთამბეჭდავი რაოდენობა, რათა ერთდროულად მიზანში ამოიღონ პოტენციურ მსხვერპლთა დიდი რაოდენობა. ჩვენ მოგიწოდებთ, იყოთ ფრთხილად თქვენი ანგარიშებისა და მონაცემების უსაფრთხოებასთან დაკავშირებით – გამოიყენეთ რთული პაროლები, დააყენეთ ორფაქტორიანი ავთენტიფიკაცია და დააინსტალირეთ უსაფრთხოების გადაწყვეტილებები, რომლებიც დაგეხმარებათ თავიდან აიცილოთ ფიშინგური საიტები და მავნე პროგრამების ინფექციები,” – აღნიშნავს „კასპერსკის ლაბორატორიის“ სპამის ანალიზის ექსპერტი რომან დედენოკი.

თქვენი ელფოსტის მისამართი გამოქვეყნებული არ იყო. აუცილებელი ველები მონიშნულია *