Google Chrome-brukere er den siste gruppen av mennesker som blir målrettet i en svindel som leder dem til å kopiere og lime inn skadelig programvare på datamaskinene sine.

Eksperter på nettsikkerhet Proofpoint advarte brukere om å være oppmerksomme på popup-varsler som hevder at det har oppstått en feil under forsøk på å åpne et dokument eller en nettside.

En talsperson for Proofpoint sa at popup-boksen instruerte folk til å lime inn tekst i en PowerShell-terminal eller Windows Run-dialogboks.

«Selv om angrepskjeden krevde betydelig brukerinteraksjon for å lykkes, var sosialteknikken smart nok til å presentere noe som ser ut som et reelt problem og en løsning samtidig,» sa talspersonen.

«Selv om dette burde heve røde flagg, er svindelen sofistikert nok til å lure intetanende brukere til å tro at de løser et problem.»

Proofpoint påstander spam-distributør TA571 og ClearFake er ansvarlige for angrepene som først ble oppdaget i mars.

«De er kjent for store spamkampanjer og falske oppdateringstrusler,» sa talspersonen.

Skadevaren installert gjennom disse angrepene fokuserte på legitimasjonstyveri og falske kryptovalutatransaksjoner.

Proofpoint anbefalte at folk aldri deler sin personlige eller økonomiske informasjon med noen du ikke kjenner for å unngå å bli svindlet.

Folk bør aldri klikke på lenker eller åpne vedlegg fra ukjente avsendere på e-post, tekst, sosiale medier eller online.

Stavefeil og grammatiske feil i bekreftelses-e-poster eller unøyaktige domenenavn indikerte vanligvis at meldingen var en svindel.

Vær alltid forsiktig med å bestille fra nettsteder du aldri har hørt om, og kommuniser kun med en organisasjon gjennom offisielle kanaler på selskapets nettsteder, ikke svar direkte på e-poster, eller klikk på lenker som er oppgitt.

Ikke del passord med folk, og sørg for at du bytter passord regelmessig. Vurder å bruke en passordbehandling for å beskytte din personlige informasjon fra å bli stjålet.

Vær oppmerksom på e-poster eller telefonsamtaler du ikke hadde forventet.

Dele
Exit mobile version