Новая фишинговая кампания использует аккаунты Twitter

Новая фишинговая кампания использует аккаунты Twitter

Новая фишинговая кампания использует аккаунты Twitter

Эксперты предупреждают о новой волне фишинга, использующего взломанные аккаунты Twitter для рассылки личных сообщений. В теле этих сообщений содержится ссылка, ведущая на поддельную страницу для входа в Twitter, саму страницу не отличить от оригинала.

Скриншот личного сообщения, содержащего злонамеренную ссылку, можно посмотреть ниже.

После перехода по этой ссылке вы попадаете на страницу, которая выглядит совершенно легитимной в глазах среднестатистического пользователя.

Если ввести в эти поля свои учетные данные, они попадут в руки злоумышленников, которые получат полный контроль над вашей учетной записью.

Чтобы защитить себя от подобной киберугрозы, специалисты рекомендуют придерживаться следующих правил:

  • Не переходите по сомнительным ссылкам в личных сообщениях;
  • Всегда обращайте внимание на адрес веб-страницы, которая просит вас ввести свои данные;
  • В случае с этой вредоносной кампанией фишинговую страницу практически не отличить от легитимного оригинала, однако есть некоторые тонкие нюансы, которые помогут вам вычислить подделку.

Внимательно приглядитесь к адресу, вы должны заметить, что вместо «Twitter» там указано «iwltter». Это старый прием, который киберпреступники успешно используют, рассчитывая на невнимательность пользователей.

Также эксперты призывают быть особо внимательными при использовании мобильных устройств (планшетов, смартфонов), так как адрес поддельной страницы может быть неразборчив. Стоит также обращать внимание на отправителя подозрительного личного сообщения, если вы не знакомы с этим человеком, можно смело игнорировать сообщение.

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru