Een aanval analyseren (deel 3)
In deel 2 van deze serie hebben we alle benodigde informatie voor een aanval op het netwerk van het slachtoffer achtergelaten.
Door de populariteit van Google maken oplichters misbruik van de diensten van het bedrijf om slechte daden te plegen. Criminelen plaatsen schadelijke advertenties op de resultatenpagina's van Google. Deze tactiek is niet nieuw, maar deze methode is erop gericht om de Microsoft-inloggegevens van gebruikers te stelen.
Nep-Microsoft-advertenties stelen accounts van mensen
Volgens een rapport van Malwarebytes begint de aanval wanneer iemand zoekt naar het Microsoft Ad-programma. Google biedt relevante gesponsorde links voor de zoekterm en één daarvan is een neppe kopie van de Microsoft Ads-website. De URL is anders dan die van de daadwerkelijke website, meestal de giveaway.
Vaak vertrouwen mensen de zoekresultaten van Google echter zo sterk dat ze blindelings op het eerste resultaat klikken dat ze zien. En als de oplichter handig genoeg is, kan hij de gesponsorde link er bijna hetzelfde uit laten zien als de echte link, ook al ziet de URL er vreemd uit.
De nep-Microsoft Ads-site heeft verschillende maatregelen genomen om ongewenste bezoekers buiten te houden. Als een bot bijvoorbeeld de website probeert te parseren of als iemand via een VPN de website bezoekt, zal de website een nep-landingspagina tonen om de bezoeker af te leiden. En als je probeert om rechtstreeks naar de URL te gaan, zonder door de nepadvertentie te gaan, zal de site je in plaats daarvan een video laten zien van Rick Astley die "Never Gonna Give You Up" zingt.
Als u echter via Google Ads toegang probeert te krijgen, ziet u een valse Microsoft-inlogpagina waarop u wordt gevraagd uw gebruikersnaam, wachtwoord en tweefactorauthenticatiecode in te voeren. Als u deze gegevens verstrekt, kunnen oplichters deze gebruiken om uw Microsoft-account te stelen.
De kans is groot dat u deze aanval niet ziet, aangezien deze gericht is op mensen die via Microsoft Ads hun producten willen promoten. Dit is echter een goed voorbeeld van hoe deze oplichtingspraktijken werken, omdat ze zich voordoen als websites die op vrijwel elke website lijken.
In deel 2 van deze serie hebben we alle benodigde informatie voor een aanval op het netwerk van het slachtoffer achtergelaten.
Microsoft Office ondersteunt ActiveX al jaren als optie voor het uitbreiden en automatiseren van documenten, maar het is ook een ernstig beveiligingsrisico.
Deze serie is gebaseerd op een netwerkkwetsbaarheid. In dit artikel wordt een echte aanval besproken, die begint met verkenning, vervolgens het opsommen, het exploiteren van netwerkdiensten en eindigt met strategieën voor het exploiteren van meldingen. Al deze stappen worden op het niveau van het datapakket bekeken en vervolgens gedetailleerd uitgelegd.
Het wereldberoemde cybersecuritybedrijf Fortinet heeft zojuist officieel bevestigd dat er een grote hoeveelheid gebruikersgegevens is gestolen van de Microsoft Sharepoint-server van het bedrijf. De gegevens werden in de vroege ochtend van 15 september op een hackersforum geplaatst.
Er is een nieuwe variant van ransomware ontdekt, genaamd Qilin. Deze ransomware maakt gebruik van een relatief geavanceerde, zeer aanpasbare tactiek om inloggegevens van accounts in de Google Chrome-browser te stelen.
In deel één hebben we u laten zien welke informatie u kunt waarnemen bij het openen van de pakketreeks die door Nmap wordt verzonden. De verzonden reeks begint met een ICMP-echo-antwoord om te bepalen of er een IP-adres aan de computer of het netwerk is toegewezen.
Volgens Alessandro Paluzzi, die regelmatig de sociale media-apps van Meta analyseert om aankomende functies te ontdekken, zou Instagram een manier kunnen uitrollen om reacties op andere Instagram-berichten te delen met Threads.
Veel mensen zijn enthousiast over de release van Apple Intelligence, maar er is nog steeds ruimte voor verbetering. Apple zou een aantal functies kunnen toevoegen om het nog beter te maken.
Facebook Messenger is momenteel de meest gebruikte berichten-app. Weet jij wie jou het vaakst sms't? Het onderstaande artikel laat lezers zien wie het vaakst sms't via Messenger.
Met de Lens Blur-tool van Adobe kunt u uw foto's eenvoudig bekijken en er diepte en focus aan toevoegen.
iOS 17.4 voegt livevertaling toe aan Apple Podcasts. We kunnen kiezen welke vertalingen u wilt gebruiken voor de inhoud van de podcast waarnaar u luistert.
Twee Amerikaanse bedrijven, Kronos Advanced Technologies en Yasheng Group, werken samen om kernbatterijen te ontwikkelen die tientallen jaren onafgebroken kunnen functioneren zonder dat ze hoeven te worden opgeladen. Zo willen ze de kloof met China verkleinen.
Hoewel de boomslang over een extreem gevaarlijk gif beschikt, kan hij alleen de 'hemelse' pikken in de ogen en op de kop van de vijand verdragen.
AI-chatbots veranderen de manier waarop gebruikers met websites omgaan volledig en zorgen ervoor dat sommige soorten websites overbodig worden.
Met AI-fotoverbeteringstools kunt u uw foto's met slechts één klik verbeteren. Hoewel deze hulpmiddelen erg handig zijn, kunnen er toch nog problemen optreden bij het gebruik ervan.
Jax DTCL seizoen 8 is een carry, ook al is hij een vechter. Zijn vaardigheden verhogen de schade naarmate de tijd verstrijkt en dat is de belangrijkste reden dat hij gemakkelijk te carry wordt.
De film When Life Gives You Tangerines is zojuist uitgebracht op Netflix en heeft de aandacht van fans getrokken met zijn hartverwarmende verhalen.
De statussen over de toekomst en goede citaten over de toekomst hieronder zullen een sterke inspiratiebron zijn om iedereen te motiveren meer te streven.
Platte telefoons zijn al heel lang de enige optie, al sinds de uitvinding van smartphones. Bent u er echter op uitgekeken en wilt u eens iets anders proberen, dan kunt u een opvouwbare telefoon kopen.
Hier leest u hoe u de modus 'Niet storen' instelt op Google Pixel-telefoons.
Heb je een Xiaomi-telefoon met MIUI 12 of ben je gewoon nieuwsgierig naar de mogelijkheden van deze software? Dan zijn hier 10 functies die je zeker moet kennen.