Acasă / Tehnologie / Hackerii se ascund în aplicațiile tale. Kaspersky, alertă mare
Tehnologie

Hackerii se ascund în aplicațiile tale. Kaspersky, alertă mare

7 august 2026
Hackerii se ascund în aplicațiile tale. Kaspersky, alertă mare

Conform Playtech.ro: Atacuri de phishing noi: CAPTCHA-ul fals, prima capcană

Utilizatorii de servicii online, în special cei care folosesc platforme precum Microsoft 365, sunt ținta unor noi metode de atac de phishing, mult mai sofisticate. Infractorii cibernetici exploatează infrastructura legitimă a serviciilor Cloudflare pentru a masca atacurile, pornind adesea de la un simplu e-mail care pare să provină de la o sursă de încredere. Mesajul conține, de regulă, un link către o pagină de autentificare Microsoft.

Prima linie de apărare falsă este un CAPTCHA care nu are rolul de a verifica dacă utilizatorul este om. Acesta solicită introducerea adresei de e-mail corporative, informație care este colectată și transmisă mai departe în procesul de atac. Victima este apoi redirecționată către un URL asociat serviciului Cloudflare Workers, unde poate întâlni un al doilea CAPTCHA, de această dată încărcat dinamic, făcând atacul mai convingător și dificil de detectat automat. Această succesiune de verificări poate crea impresia unui proces de securitate legitim.

Fereastra Microsoft: O simulare periculoasă

Partea cea mai critică a atacului este simularea ferestrei de autentificare Office 365. Infractorii folosesc tehnica „Browser-in-the-Browser”, care permite crearea unei ferestre web ce imită aspectul și funcționalitatea unei ferestre de browser separate, complet cu bara de adrese și butoane autentice. Totul se desfășoară, în realitate, pe o pagină controlată de atacatori.

Prin această metodă, numele de utilizator, parola și chiar codul de autentificare multi-factor (MFA) introduse de victimă pot fi capturate. Mai mult, pot fi interceptate și cookie-urile de sesiune, un aspect grav deoarece anumite atacuri pot ocoli astfel chiar și protecțiile MFA. După colectarea datelor, utilizatorul poate fi redirecționat către o pagină generică de eroare, fără să își dea seama imediat că informațiile sale sensibile au ajuns pe mâinile infractorilor.

Cum să recunoști capcana și recomandările specialiștilor

Un semnal de alarmă clar este atunci când un CAPTCHA solicită informații personale, cum ar fi adresa de e-mail, pentru a demonstra că ești o persoană reală. Un sistem anti-bot legitim nu ar trebui să ceară astfel de date. Orice formular suspect care apare în contextul unei autentificări trebuie tratat cu maximă prudență, iar continuarea procesului de autentificare pe acea pagină trebuie evitată.

Specialiștii în securitate cibernetică, precum cei de la Kaspersky, subliniază importanța vigilenței în fața acestor tactici înșelătoare. Verificarea atentă a URL-urilor, a sursei e-mailurilor și a comportamentului neobișnuit al paginilor de autentificare sunt esențiale. Utilizatorii trebuie să fie conștienți de faptul că atacurile devin tot mai rafinate, iar simpla aparență de legitimitate a unei pagini nu mai este suficientă pentru a garanta siguranța datelor.

Datele colectate prin aceste atacuri pot fi utilizate pentru accesarea neautorizată a conturilor, furtul de identitate sau alte activități malițioase.

Sursa: Playtech.ro

Articole similare