תבנית אתר ב-25 דולר ומאות "בנקים" שמעולם לא היו: כך נראית תשתית הונאות ההשקעה מבפנים
שגיאת כתיב אחת בכותרת, באותו מקום בדיוק, הופיעה ב-756 אתרי "בנקים" שונים. חוקרים באיתור אתרים מתחזים מיפו 838 אתרים כאלה שנבנו כולם מאותה תבנית מוכנה במחיר 25 דולר.
כל הכתבות של CyberNow בנושא הנדסה חברתית — 43 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 3 מתוך 5.
שגיאת כתיב אחת בכותרת, באותו מקום בדיוק, הופיעה ב-756 אתרי "בנקים" שונים. חוקרים באיתור אתרים מתחזים מיפו 838 אתרים כאלה שנבנו כולם מאותה תבנית מוכנה במחיר 25 דולר.
חוקרי Expel מצאו נוזקה חדשה שמגיעה דרך הודעה בתוך Microsoft Teams ממישהו שמציג את עצמו כאיש התמיכה של הארגון. הרכיב המרכזי שלה מצייר מסך נעילה מזויף של ווינדוס כדי לאסוף את הסיסמה, ויש דרך פשוטה לחשוף אותו.
גורם שקורא לעצמו Ransom Busters פונה לארגונים שנפגעו מכופרה עוד לפני שהמתקפה מתפרסמת, ומציע את מפתח הפענוח תמורת 20 עד 60 אלף דולר. חוקרי GuidePoint מצאו שהכלים והחשבונות שהוא השאיר מאחוריו זהים לאלה של התוקף.
מפתחות וסיסמאות לא נגנבו. מה שיצא החוצה הוא רשימת ההזמנות של יצרנית ארנקי חומרה, כלומר רשימה של אנשים שידוע עליהם שהם מחזיקים קריפטו, עם הכתובת שאליה נשלחה החבילה.
מוכר שקורא לעצמו TheHatman מפרסם מאז סוף יולי חבילות מידע וטוען שהגיעו מחשבונות Azure של מקדונלד'ס, וודאפון, גאפ ורשתות מלונות. חברת מחקר אחת אומרת שהמבנה של המידע נראה אמיתי, שתי חברות אומרות שהוא לא מהן, ואיש לא אימת את המספר.
הפנייה מגיעה משם שאתם מכירים, מציעה ריאיון או שיתוף פעולה, ומצרפת קישור לשיחת וידאו. בסופו נמצא עמוד התחברות שנראה כמו גוגל ואינו גוגל. ההנחיה אחת ופשוטה: הצטרפות לשיחת וידאו לא דורשת סיסמה.
מערך הסייבר מזהיר מגל הודעות דוא"ל שמתחזות למשטרה ולפרקליטות ומצרפות "זימון לחקירה". מי שפותח את הקובץ מתקין בעצמו נוזקה שנותנת לתוקף שליטה על המחשב.
שיחת טלפון אחת לעובד, שהתחזה לתמיכה הפנימית, נתנה לתוקפים גישה למערכות של ענקית הבריאות אבוט. קבוצת ShinyHunters טוענת ל-30 מיליון רשומות, אבל המספר מגיע מהתוקפים ולא אומת.
מייל טוען שמסמך גדול מדי ולכן שותף דרך Teams. הקישור מוביל לעמוד שמחקה את חנות מיקרוסופט ומבקש "לעדכן" את Teams, ומי שמתקין מוסר לתוקף שליטה מלאה על המחשב.
רמאים מתקשרים בשיחת וידאו בתחזות לתמיכה של Apple או לבנק, מפעילים לחץ, ומשכנעים לשתף מסך או למסור קוד אימות חד-פעמי. Apple מזהירה, וכך מזהים את זה.