<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>subiectul Atac phishing care evită detecția antivirus folosind Youtube din Stiri tech</title>
    <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61195#M2351</link>
    <description>&lt;P&gt;Mai mulți actori malițioși au început să utilizeze link-urile de redirectare specifice platformei Youtube pentru a eluda soluțiile de securitate. Primele astfel de atacuri au fost observate în data de 15 februarie. Aceste link-uri Youtube se regăsesc în foarte multe sisteme de securitate pe lista accesărilor permise.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Atacatorii au identificat o metodă de utilizare a link-urilor Youtube pentru a redirecta victimele către pagini malitiose. Un exemplu este link-ul de mai jos:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;ATENTIE - NU INCERCATI SA REPARATI LINK-ul PENTRU A IL FACE ACCESIBIL&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;hXXps://www[.]youtube[.]com/redirect?v=6l7J1i1OkKs&amp;amp;q=http%3A%2F%2FCompanyname[.]sharepointonline-ert[.]pw&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;La prima inspecție, link-ul pare să aparțină de domeniul youtube.com. Cu toate acestea, odată ce este accesat, duce victima pentru scurt timp pe pagina Youtube, după care este redirectionata din nou pe pagina malițioasă a atacatorului, un link de forma companyname[.]sharepointonline-ert[.]pw&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Aceste pagini de tipul companyname[.]sharepointonline-ert[.]pw sunt clone ale paginii de autentificare Microsoft si in care utilizatorul este invitat sa se logheze cu datele contului Microsoft. Aici, un ochi antrenat poate observa micile diferente dintre clona si pagina legitima:&lt;/P&gt;
&lt;P&gt;- castea care inconjoara campul de login este de culoare neagra pe pagina phishing in loc de culoarea alba cum este pe pagina legitima;&lt;/P&gt;
&lt;P&gt;- faptul ca exista deja un nume de utilizator care nu are legatura cu datele de logare in contul Microsoft;&lt;/P&gt;
&lt;P&gt;- in partea de jos a paginii clonate apare anul 2019;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;De ce reuseste acest phishibg sa dribleze solutiile de securitate?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Paginile care gazduiesc acest atact de tip phishing se folosesc de googleapis.com, adica de o pagina legitima asociata Google si care ce detine certificat digital semnat si "vazut" ca fiind autentic si credibil de catre solutiile de securitate.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Se recomandă acordarea unei atenții deosebite mesajelor electronice nesolicitate, întrucât atacatorii identifică în permanență metode noi de eludare a soluțiilor de securiate!&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Sursa - https://threatpost.com/phishing-skirts-detection-youtube/153639/&lt;/P&gt;</description>
    <pubDate>Thu, 12 Mar 2020 16:33:00 GMT</pubDate>
    <dc:creator>FaraUnID</dc:creator>
    <dc:date>2020-03-12T16:33:00Z</dc:date>
    <item>
      <title>Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61195#M2351</link>
      <description>&lt;P&gt;Mai mulți actori malițioși au început să utilizeze link-urile de redirectare specifice platformei Youtube pentru a eluda soluțiile de securitate. Primele astfel de atacuri au fost observate în data de 15 februarie. Aceste link-uri Youtube se regăsesc în foarte multe sisteme de securitate pe lista accesărilor permise.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Atacatorii au identificat o metodă de utilizare a link-urilor Youtube pentru a redirecta victimele către pagini malitiose. Un exemplu este link-ul de mai jos:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;ATENTIE - NU INCERCATI SA REPARATI LINK-ul PENTRU A IL FACE ACCESIBIL&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;hXXps://www[.]youtube[.]com/redirect?v=6l7J1i1OkKs&amp;amp;q=http%3A%2F%2FCompanyname[.]sharepointonline-ert[.]pw&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;La prima inspecție, link-ul pare să aparțină de domeniul youtube.com. Cu toate acestea, odată ce este accesat, duce victima pentru scurt timp pe pagina Youtube, după care este redirectionata din nou pe pagina malițioasă a atacatorului, un link de forma companyname[.]sharepointonline-ert[.]pw&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Aceste pagini de tipul companyname[.]sharepointonline-ert[.]pw sunt clone ale paginii de autentificare Microsoft si in care utilizatorul este invitat sa se logheze cu datele contului Microsoft. Aici, un ochi antrenat poate observa micile diferente dintre clona si pagina legitima:&lt;/P&gt;
&lt;P&gt;- castea care inconjoara campul de login este de culoare neagra pe pagina phishing in loc de culoarea alba cum este pe pagina legitima;&lt;/P&gt;
&lt;P&gt;- faptul ca exista deja un nume de utilizator care nu are legatura cu datele de logare in contul Microsoft;&lt;/P&gt;
&lt;P&gt;- in partea de jos a paginii clonate apare anul 2019;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;De ce reuseste acest phishibg sa dribleze solutiile de securitate?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Paginile care gazduiesc acest atact de tip phishing se folosesc de googleapis.com, adica de o pagina legitima asociata Google si care ce detine certificat digital semnat si "vazut" ca fiind autentic si credibil de catre solutiile de securitate.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Se recomandă acordarea unei atenții deosebite mesajelor electronice nesolicitate, întrucât atacatorii identifică în permanență metode noi de eludare a soluțiilor de securiate!&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Sursa - https://threatpost.com/phishing-skirts-detection-youtube/153639/&lt;/P&gt;</description>
      <pubDate>Thu, 12 Mar 2020 16:33:00 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61195#M2351</guid>
      <dc:creator>FaraUnID</dc:creator>
      <dc:date>2020-03-12T16:33:00Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61196#M2352</link>
      <description>Sa speram ca vom deveni mai constienti si vom da mai multa atentie activitatii noastre pe internet, in general..
Pentru ca scamatoriile astea sunt din ce in ce mai dese..</description>
      <pubDate>Thu, 12 Mar 2020 16:34:34 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61196#M2352</guid>
      <dc:creator>Jay</dc:creator>
      <dc:date>2020-03-12T16:34:34Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61197#M2353</link>
      <description>Multumim FaraUnID.</description>
      <pubDate>Thu, 12 Mar 2020 17:21:50 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61197#M2353</guid>
      <dc:creator>Ascary</dc:creator>
      <dc:date>2020-03-12T17:21:50Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61198#M2354</link>
      <description>Manipulare în masă pentru a crea frică, panică și angoasă printre oameni. Mulțumesc de informație.</description>
      <pubDate>Thu, 12 Mar 2020 19:27:28 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61198#M2354</guid>
      <dc:creator>Razvan</dc:creator>
      <dc:date>2020-03-12T19:27:28Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61199#M2355</link>
      <description>Pana acum youtube s-a pastrat curat cu toate incercarile hackerilor de a sparge masurile de securitate,dar iata ca pe zi ce trece acestia devin tot mai activi. Sper ca youtube sa se mentina la aceste standarde mai ales ca este accesat de copii sau varstnici care nu prea sunt familiarizati cu ce trebuie sau ce nu trebuie sa faca cand vad astfel de linkuri.</description>
      <pubDate>Thu, 12 Mar 2020 21:25:29 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61199#M2355</guid>
      <dc:creator>Ascary</dc:creator>
      <dc:date>2020-03-12T21:25:29Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61200#M2356</link>
      <description>Un alt tip de șmecherie. Mulțumim foarte mult!</description>
      <pubDate>Fri, 13 Mar 2020 05:36:31 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61200#M2356</guid>
      <dc:creator>Vio73</dc:creator>
      <dc:date>2020-03-13T05:36:31Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61201#M2357</link>
      <description>Google are un sistem bine pus la punct. În trecut au oferit premii hackerilor, ca să le spargă gmail, pentru a identifica breșele din sistem.</description>
      <pubDate>Fri, 13 Mar 2020 07:40:28 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61201#M2357</guid>
      <dc:creator>Razvan</dc:creator>
      <dc:date>2020-03-13T07:40:28Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61202#M2358</link>
      <description>Si,a castigat careva? :))</description>
      <pubDate>Fri, 13 Mar 2020 08:37:17 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61202#M2358</guid>
      <dc:creator>Ascary</dc:creator>
      <dc:date>2020-03-13T08:37:17Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61203#M2359</link>
      <description>Nu doar Google pune la bataie astfel de recompense. Foarte multe companii din IT&amp;amp;C premiaza hackerii din categoria White Hats*, in momentul in care acestia descopera vulnerabilitati pe care ulterior le raporteaza dezvoltatorului inainte ca acestea sa devina publice.
*Termenul "white hat" aka "pălărie albă" în argou internetului se referă la un hacker de calculator - etic, sau un expert de securitate în calculatoare, care este specializat în testarea de penetrare și în alte metodologii de testare pentru a asigura securitatea sistemelor informatice ale unei organizații. - Wiipedia
Si da, se poate castiga foarte bine dpv financiar din aceasta activitate.</description>
      <pubDate>Fri, 13 Mar 2020 18:46:18 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61203#M2359</guid>
      <dc:creator>FaraUnID</dc:creator>
      <dc:date>2020-03-13T18:46:18Z</dc:date>
    </item>
    <item>
      <title>Re: Atac phishing care evită detecția antivirus folosind Youtube</title>
      <link>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61204#M2360</link>
      <description>E bine de știut!</description>
      <pubDate>Sat, 14 Mar 2020 05:30:31 GMT</pubDate>
      <guid>https://comunitate.orange.ro/t5/stiri-tech/atac-phishing-care-evit%C4%83-detec%C8%9Bia-antivirus-folosind-youtube/m-p/61204#M2360</guid>
      <dc:creator>Vio73</dc:creator>
      <dc:date>2020-03-14T05:30:31Z</dc:date>
    </item>
  </channel>
</rss>

