Hrozby na internete za posledné dva týždne AVG Threat Research Group 22. 8. 2012

Tlačový servis  /  22. 08. 2012, 00:00

Hrozby na internete za posledné dva týždne AVG Threat Research Group 22. 8. 2012

 

 

  1.  Pinterest.com hlási podozrivé príspevky na nástenkách používateľov!

 

Americká sociálna sieť Pinterest.com je v súčasnej dobe najrýchlejšie rastúcou webovou službou a už aj ona sa stala terčom kyberzločincov. Počet zaregistrovaných používateľov čoskoro presiahne dvadsaťmiliónovú hranicu. V januári 2012 sa Pinterest.com stala dokonca stránkou, ktorá prekročila hranicu 10 miliónov nových používateľov mesačne najrýchlejšie v histórii. Počet jej používateľov rastie i na Slovensku.

 


Pinterest je sociálna sieť založená čisto na vizuálnom obsahu. Slúži pre zdieľanie fotografií a obrázkov na tematické nástenky, na ktoré sa obrázky "pripínajú". Medzi najčastejšie témy patria umenie, móda, dizajn, jedlo, cestovanie, architektúra, autá alebo zaujímavé plagáty.

Rovnako ako všetky ostatné sociálne siete sa i Pinterest nedávno stal terčom kyberzločincov. Používatelia zaznamenali na svojich nástenkách podozrivé príspevky a mnohým používateľom bol zamietnutý prístup na ich účet. Podvodníci totiž ich účty skryli a posielali im obrázky s podozrivými odkazmi.

Takto vyzeral jeden z podozrivých príspevkov na nástenkách používateľov:

 

 

Podľa jednej z obetí kyberzločincov sa na Pinterest profile vždy po pár dňoch otvorila nová nástenka s týmito grafickými obrázkami. Po zmene prihlasovacích údajov ale problém zmizol.

 

IT podpora Pinterestu sa o probléme našťastie včas dozvedela a zrušila niekoľko účtov podozrivých zo šírenia spamu. Zároveň tiež informovala stávajúcich používateľov o potenciálnom nebezpečenstve a prostredníctvom emailu ich nabádala k opatrnosti voči akýmkoľvek podozrivým zmenám na ich účtoch.

 

Potom,

o sme objavili nezvyklú aktivitu na Vašej nástenke, odhlásili sme všetkých, ktorí na nej boli prihlásení, a obnovili sme Vaše heslo. Vytvorenie nového hesla ochráni Váš účet i obsah Vašej nástenky,“ bolo napísané v rozoslaných emailoch.

 

Správcovia sociálnej siete Pinterest pridávajú niekoľko pravidiel, ktorých dodržiavanie vám pomôže zabezpečiť váš Pinterest účet:

 

  • Použite bezpečné heslo zložené zo znakov a/alebo čísel.

  • Použite unikátne heslo – nepoužívajte rovnaké heslo na iných webových stránkach.

  • Vaše heslo s nikým nezdieľajte. Pinterest od vás nikdy nebude vyžadovať vaše heslo (emailom, sms správou ani iným spôsobom).

  • Pinterest chce vedieť vaše heslo iba pri prihlasovaní na Pinterest.com alebo do oficiálnej aplikácie. Aplikácie sú vždy zadarmo a sú zverejňované Pinterestom, alebo spoločnosťou „Cold Brew Labs“.

  • Internetová adresa vždy obsahuje Pinterest.com. Existujú tiež stránky support.pinterest.com a m.pinterest.com, ale pinterest.

  • okoľvekiné.com neexistuje! Ak si nebudete istí webovou stránkou, ktorá vyžaduje vaše heslo, navštívte oficiálnu stránku Pinterest.com a prihláste sa tam.

  • Buďte obozretní, keď ste online. Nikdy nevypĺňajte osobné informácie v podozrivých dotazníkoch, najmä ak vám ponúkajú niečo,

  • o znie moc dobre na to, aby to bola pravda.

 

 

 

  1. Pozor na falošné žiadosti o priateľstvá

 

O ostatnom nebezpečenstve, ktoré súvisí s blackhole exploitom na Facebooku, sme vás už informovali. V používateľovom účte sa okrem iného začali objavovať čudné žiadosti o priateľstvo, často od atraktívnych mladých žien so zaujímavými fotografiami.

 

Niektoré z nich vyzerali napr. takto:


Spoločnosť AVG pred týmito
Blackhole Exploit Kit Type 2314 ochránila milióny používateľov. Počas prvých šiestich až siedmich hodín bolo odhalených približne 1,3 miliónov takýchto podvodov .

 

 


 

  1. Podvodné darčekové certifikáty

 

Nedávno sa znovu objavili spamové emaily s podvodnými darčekovými certifikátmi. Prezradí ich príloha - namiesto avizovaného certifikátu je totiž priložený súbor s ikonou Adobe PDF a koncovkou EXE, čo by si možno máloktorý používateľ všimol.

 

Z toho vyplýva jasné poučenie: neverte zázračným emailom, ktoré vám sľubujú akúkoľvek výhru alebo niečo zadarmo, a nikdy nespúšťajte priložené súbory.

 

Výskumníci AVG diagnostikovali tento spam ako jeden z variantov Trojského koňa.

 

 

 

Neprehliadnite: