AcasaTehnologie › Hackerii, ascunși în servicii zilnice. Kaspersky, peste 390.000…
Tehnologie

Hackerii, ascunși în servicii zilnice. Kaspersky, peste 390.000 de atacuri

7 august 2026 · 7 aug. 2026
Hackerii, ascunși în servicii zilnice. Kaspersky, peste 390.000 de atacuri

Conform Playtech.ro: Atacuri de phishing noi, care imită ecranele Microsoft

O nouă metodă de atac cibernetic, ingenioasă și greu de detectat automat, vizează utilizatorii de servicii Microsoft. Aceasta se inițiază printr-un e-mail, aparent legitim, care conduce victima către o pagină falsă de autentificare. Falsul este amplificat prin utilizarea unor elemente de securitate simulate, inclusiv un CAPTCHA inițial care nu verifică în realitate identitatea utilizatorului, ci colectează date esențiale pentru următorii pași ai fraudei.

CAPTCHA fals și simularea ferestrei de autentificare

Victima primește un e-mail care pare a proveni de la un expeditor de încredere, fie un contact personal, fie o platformă serviciu. Mesajul conține un link, prezentat ca necesar pentru autentificare în contul Microsoft. Această tactică este frecventă în atacurile de tip phishing, unde se exploatează infrastructura legitimă pentru a masca adevărata destinație. După accesarea linkului, utilizatorul se confruntă cu o pagină care pretinde a fi o verificare anti-bot. Primul CAPTCHA, însă, este fals și solicită introducerea adresei de e-mail corporative. Această informație nu este utilizată pentru a distinge între om și bot, ci este capturată și transmisă mai departe. Ulterior, utilizatorul este direcționat către un URL cu terminația .workers.dev, asociat serviciului Cloudflare Workers. Pe pagina următoare poate apărea chiar un CAPTCHA autentic, încărcat dinamic, ceea ce sporește credibilitatea atacului și îngreunează analiza automată. Succesiunea acestor verificări poate da victimei impresia că se află într-un proces de securitate legitim.

Etapa cea mai periculoasă a atacului se desfășoară ulterior. Utilizatorului i se afișează o fereastră care pare să fie formularul obișnuit de autentificare Office 365. Atacatorii utilizează tehnica „Browser-in-the-Browser”, prin care o pagină web poate simula o fereastră separată de browser, complet cu o bară de adrese și butoane care par autentice. În realitate, totul face parte din pagina controlată de atacatori. Numele de utilizator, parola și chiar codul de autentificare multifactor (MFA) introdus de victimă pot fi capturate. În plus, pot fi interceptate și cookie-urile de sesiune, o vulnerabilitate majoră, deoarece anumite atacuri pot ocoli astfel chiar și autentificarea multifactor. După colectarea informațiilor, victima poate fi redirecționată către o pagină generică de eroare. Acest lucru face ca compromiterea datelor să nu fie imediat evidentă. Utilizatorul poate presupune simplu că autentificarea a eșuat și își poate continua activitatea pe dispozitiv, neștiind că datele sale au ajuns deja în posesia atacatorilor.

Semnale de alarmă și recomandări de securitate

Unul dintre cele mai clare semnale de alarmă este un CAPTCHA care solicită informații personale, cum ar fi adresa de e-mail. Un sistem de verificare anti-bot legitim nu ar trebui să ceară astfel de date pentru a demonstra că utilizatorul este o persoană reală. În cazul întâlnirii unui astfel de formular, pagina trebuie tratată ca fiind suspectă, iar autentificarea nu trebuie continuată. Specialiștii în securitate cibernetică, precum cei de la Kaspersky, recomandă o vigilență sporită la orice solicitare neobișnuită de date personale sau de autentificare, mai ales când vine prin e-mail sau prin linkuri suspecte. Verificarea atentă a adreselor URL și a sursei mesajelor, precum și utilizarea unor soluții de securitate actualizate, pot contribui la prevenirea acestor atacuri.

Sursa: Playtech.ro

0 articole alese azi