🚨Попередження про безпеку: Я став ціллю складної атаки соціальної інженерії, яка майже призвела до повного компрометації пристрою.


Отримав повідомлення, яке виглядало легітимним: «Я роблю невеликий інтерв'ю-проєкт про реальний криптодосвід без реклами, лише чесні історії. Побачив ваш профіль і подумав, що у вас може бути цікавий кут зору.»
Після короткого обміну, який швидко встановив контакт, відправник запропонував додати мене до Google Workspace для обговорення та надіслав посилання.
Сторінка показала переконливу помилку: «Не вдалося підключитися. Неможливо встановити безпечне з'єднання. Сертифікат автентифікації вашого пристрою закінчився та потребує оновлення.»
Потім вона надала чіткі інструкції:
1)Натисніть Win + X
2)Натисніть I, щоб відкрити PowerShell
3)Вставте надану команду, щоб «оновити сертифікат автентифікації.»
Якби я виконав ці кроки, команда встановила б шкідливе програмне забезпечення віддаленого доступу, надаючи зловмиснику повний контроль над моєю машиною включаючи облікові дані, дані браузера, ключі гаманців та все інше. Це могло б бути катастрофічним. Я міг би втратити все.
Виконання було помітно ефективним: природний потік розмови, тонка терміновість «Доступно зараз?», «Так… Це був ідеальний час» та знайомий брендинг Google створили відчуття легітимності, через яке зупинитися для перевірки здавалося непотрібним.
Якщо будь-який вебсайт, посилання або особа інструктує вас відкрити PowerShell, Terminal, Command Prompt або Run і вставити команду, вважайте це зловмисним. Одразу закрийте сторінку, заблокуйте відправника і не продовжуйте. Легітимні організації так не працюють.
Залишайтеся SAFU
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено