Kategori: Nettsvindelangrep


  • Phishingbrev mot maskinvarelommebøker retter seg mot kryptoeiere

    Cyberkriminelle utvider phishing utover innboksen. Kampanjen med phishingbrev for maskinvarelommebøker retter seg mot kryptoeiere gjennom trykt post som fremstår offisiell og haster. I stedet for skadelige lenker i e-post mottar ofrene fysiske dokumenter som hevder at en kritisk sikkerhetsoppdatering er nødvendig. Den realistiske presentasjonen senker mistanken og oppmuntrer til umiddelbar handling. Hvordan svindelen når ofrene…

  • Statlige aktører retter seg mot høyprofilerte Signal-kontoer gjennom phishing

    Målretting av Signal-kontoer har eskalert etter hvert som statstilknyttede cyberaktører fokuserer på høyprofilerte brukere av den krypterte meldingsplattformen. Sikkerhetsmyndigheter advarer om at angripere baserer seg på sosial manipulering fremfor tekniske svakheter for å få tilgang til private samtaler. Kampanjen viser hvordan manipulasjon kan omgå sterk kryptering uten å utnytte programvaresårbarheter. Hvordan angripere får tilgang til…

  • Exchange Online feilaktig merker phishing og forstyrrer e-postlevering

    Feilaktige phishing-markeringer i Exchange Online har forstyrret e-postleveransen etter at tjenesten begynte å feilklassifisere legitime meldinger som ondsinnede. Brukere og administratorer rapporterte at vanlige e-poster plutselig havnet i karantene uten forvarsel. Problemet har påvirket både intern og ekstern kommunikasjon i berørte miljøer. Hendelsen viser hvor sensitive e-postfiltreringssystemer kan være for den daglige driften. Når beskyttelsesregler…

  • Apple Pay-phishingsvindel omgår tofaktorautentisering

    En ny Apple Pay-basert phishingkampanje viser hvordan angripere kan omgå tofaktorautentisering ved å manipulere brukere direkte. Opplegget bygger på falske svindelvarsler og overbevisende telefonsamtaler som presser ofre til å dele verifiseringskoder i sanntid. Sikkerhetsforskere advarer om at metoden kan gjøre selv sterke kontobeskyttelser ineffektive når brukere stoler på feil avsender. Hvordan Apple Pay-svindelen starter Svindelen…

  • Talebasert phishingangrep mot Bumble og OkCupid omgår ansattsikkerhet

    Hackere skal ifølge rapporter ha omgått interne sikkerhetstiltak hos store datingplattformer gjennom målrettede talebaserte phishingangrep. Talebaserte phishinghendelser rettet mot Bumble og OkCupid utnyttet ikke programvaresårbarheter, men bygget i stedet på å misbruke ansattes tillit gjennom overbevisende telefonsamtaler. Fremgangsmåten viser hvordan menneskebaserte angrep fortsatt lykkes selv når tekniske sikkerhetstiltak er på plass. Hendelsene understreker en økende…

  • Ondsinnet Chrome-utvidelsestjeneste for phishing utnytter den offisielle nettbutikken

    En ny malwaretjeneste for Chrome-phishingutvidelser viser hvordan cyberkriminelle nå kommersialiserer misbruk av nettlesere i stor skala. Tjenesten markedsfører garantert publisering av ondsinnede utvidelser direkte i den offisielle Chrome Web Store. Ved å love omgåelse av kontroll- og gjennomgangsprosesser senker aktørene terskelen for angripere som ønsker å distribuere phishingverktøy via betrodde plattformer. Utviklingen truer brukernes tillit…

  • 1Password legger til popup-varsler for mistenkelige nettsteder ved phishing

    1Password-varsler mot phishing vises nå som popup-varsler når brukere forsøker å legge inn innloggingsopplysninger på mistenkelige nettsteder. Oppdateringen retter seg mot phishing-sider som etterligner legitime tjenester og lurer brukere til å avsløre brukernavn og passord. Den nye funksjonen har som mål å stoppe tyveri av innloggingsopplysninger i det øyeblikket brukerne er mest sårbare. Hvordan phishing-varslene…

  • India–Kina-phishingkampanje planterer skjult spionbakdør med skadevare

    En India–Kina-phishingkampanje har dukket opp der villedende e-poster brukes til å installere skadevare som er utviklet for langsiktig cyberespionasje snarere enn umiddelbar økonomisk vinning. Operasjonen retter seg mot mottakere med meldinger som utgir seg for å være offisiell kommunikasjon og presser ofre til å åpne ondsinnede vedlegg. Når koden først kjøres, etablerer den en vedvarende…

  • Beslaglagt bitcoin forsvinner i phishing-svindel og etterlater sørkoreansk politi tomhendt

    En phishing-svindel knyttet til beslaglagt bitcoin har etterlatt sørkoreansk politi uten tilgang til kryptovaluta som ble konfiskert under en strafferettslig etterforskning. Tapet skjedde etter at angripere utnyttet et phishing-opplegg rettet mot ansatte med ansvar for håndtering av beslaglagte digitale eiendeler. Hendelsen har utløst interne gjennomganger og reist bredere spørsmål om hvordan myndigheter lagrer og beskytter…

  • Live-personaliserte phishing-sider gjør legitime nettsteder om til sanntidsfeller

    Cyberkriminelle tar i bruk live-personaliserte phishing-sider som endrer innhold i sanntid for å lure brukere mer effektivt. I stedet for å basere seg på statiske falske nettsteder, endrer angripere nå sider dynamisk etter at en besøkende har kommet inn. Denne tilnærmingen gjør at svindel kan fremstå som legitim ved første øyekast og først forvandles til…