Αυτή την εβδομάδα, το FBI προειδοποίησε ότι οι κυβερνοεγκληματίες αποκτούν πρόσβαση σε λογαριασμούς email, ακόμα και όταν οι χρήστες έχουν ενεργοποιήσει τον πολυπαραγοντικό έλεγχο ταυτότητας (MFA). Οι επιθέσεις ξεκινούν με την εξαπάτηση των χρηστών να επισκεφθούν ύποπτους ιστότοπους ή να κάνουν κλικ σε phishing συνδέσμους που κατεβάζουν κακόβουλο λογισμικό.
Ηλεκτρονική πρόσβαση μέσω κλεμμένων cookies
Σύμφωνα με την ανάλυση του Zak Doffman, για τη Forbes, η πρόσβαση στους λογαριασμούς επιτυγχάνεται με κλοπή cookies. Αυτά δεν είναι τα συνηθισμένα cookies παρακολούθησης, αλλά cookies σύνδεσης που αποθηκεύουν τα στοιχεία ταυτότητας για να μην χρειάζεται οι χρήστες να εισάγουν τον κωδικό τους κάθε φορά.
Αυτού του είδους τα cookies, ειδικά τα «Remember Me» cookies, αποτελούν ένα δελεαστικό στόχο για τους εγκληματίες.
Η απειλή επηρεάζει κάθε ηλεκτρονική πλατφόρμα
Το FBI ανέφερε πως η απειλή επηρεάζει όλες τις πλατφόρμες email με δυνατότητα σύνδεσης από το web, με τις Gmail, Outlook, Yahoo και AOL να είναι οι πιο γνωστές. Αυτή η τεχνική κλοπής ενδέχεται να επηρεάσει και άλλους λογαριασμούς, όπως σε ιστοσελίδες αγορών ή οικονομικές πλατφόρμες.
«Οι εγκληματίες του κυβερνοχώρου αποκτούν πρόσβαση σε λογαριασμούς email», προειδοποίησε το FBI αυτήν την εβδομάδα, ακόμη και όταν οι λογαριασμοί προστατεύονται από έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA).
Οι επιθέσεις ξεκινούν όταν οι χρήστες παρασύρονται να «επισκεφτούν ύποπτους ιστότοπους ή κάνουν κλικ σε συνδέσμους phishing που κατεβάζουν κακόβουλο λογισμικό στον υπολογιστή τους».
Συμβουλές για προστασία από κλοπή cookies
Το FBI προτείνει τα εξής για την προστασία σας από την κλοπή cookies:
- Τακτικό καθάρισμα των cookies από τον περιηγητή σας.
- Αποφυγή επιλογής του «Remember Me» όταν συνδέεστε σε ιστοσελίδες.
- Αποφυγή ύποπτων συνδέσμων και επίσκεψη σε μόνο ασφαλείς ιστότοπους (HTTPS).
- Έλεγχος ιστορικού συσκευών στη σύνδεση του λογαριασμού σας.
Η σημασία της ενεργοποίησης MFA
Το FBI υπογραμμίζει ότι παρόλο που οι χάκερς μπορούν να παρακάμψουν το MFA, η ενεργοποίησή του είναι ζωτικής σημασίας. Η MFA παραμένει η καλύτερη μέθοδος ασφαλείας για την προστασία των λογαριασμών, σε συνδυασμό με την προσεκτική διαχείριση των λήψεων, των κλικ και των ανοιγμάτων αρχείων.
Αν θεωρείτε ότι είστε θύμα κάποιας κυβερνοεπίθεσης, μπορείτε να την αναφέρετε στο FBI’s Internet Crime Complaint Center (IC3) στην ιστοσελίδα www.ic3.gov.