Firibgarlar Spotify foydalanuvchilarini yangi fishing kampaniyasi bilan nishonga olishmoqda.
Shu oy boshida AppRiver tadqiqotchilari Spotify foydalanuvchilariga qaratilgan fishing kampaniyasini aniqladilar. Hujumchilar jabrlanuvchilarga zararli veb-saytga havolalarni o’z ichiga olgan soxta, ammo juda ishonarli elektron pochta xabarlarini yuborishdi. Veb-saytda Spotify’ning qonuniy kirish sahifasiga o’xshash login va parol shakli ko’rsatildi. Foydalanuvchi shaklni to’ldirgandan so’ng, ularning ma’lumotlari to’g’ridan-to’g’ri firibgarlarga yuborildi. Agar jabrlanuvchi bir xil ma’lumotlardan bir nechta xizmatlar uchun foydalansa, bu hujumchilar uchun keng imkoniyatlarni ochadi. Biroq, AppRiver tahlilchisi Devid Pikett Threatpost nashriga bergan intervyusida aytganidek, hatto parolning o’zi ham foydalanuvchi haqida qimmatli ma’lumot manbai bo’lishi mumkin.
Masalan, «Fluffy84» paroli jabrlanuvchi haqida ikkita narsani ochib berishi mumkin: ular mushuklarni yaxshi ko’rishadi va 1984-yilda tug’ilganlar. Shuningdek, u jabrlanuvchining parol yaratish naqshining aniq tasvirini beradi. Ushbu ma’lumotdan foydalanib, tajovuzkor jabrlanuvchi tomonidan boshqa veb-saytlarda ishlatiladigan mumkin bo’lgan parol o’zgarishlarini yaratishga urinishi mumkin.
Yuqorida aytib o’tilgan Spotify foydalanuvchilariga qarshi firibgarlik kampaniyasida firibgarlar xizmatdan kelgandek ko’rinadigan juda ishonarli elektron pochta xabarlarini yuborishadi va qonuniy ko’rinadigan fishing veb-saytini yaratadilar. Biroq, firibgarlikni aniqlash unchalik qiyin emas. Birinchidan, elektron pochta manzili qonuniy Spotify manziliga o’xshamaydi, ikkinchidan, elektron pochtalardagi URL Spotify domeniga hech qanday aloqasi yo’q.