ΑρχικήSecurityΧάκερ αντικαθιστούν το γράμμα ‘m’ με τον συνδυασμό ‘rn’ στο Microsoft

Χάκερ αντικαθιστούν το γράμμα ‘m’ με τον συνδυασμό ‘rn’ στο Microsoft

Μια εξελιγμένη καμπάνια phishing εκμεταλλεύεται ένα διακριτικό τυπογραφικό τέχνασμα, αντικαθιστώντας το ‘m’ με τον συνδυασμό ‘rn’ για να παρακάμψει την προσοχή των χρηστών στο Microsoft, εξαπατώντας τα θύματα ώστε να αποκαλύψουν ευαίσθητα στοιχεία σύνδεσης. Οι επιτιθέμενοι χρησιμοποιούν το domain “rnicrosoft.com” για να υποδυθούν τη γνωστή εταιρεία τεχνολογίας.

Δείτε επίσης: Καθώς τα Windows κλείνουν τα 40, η Micrοsoft αντιμετωπίζει αντιδράσεις για την τεχνητή νοημοσύνη

Microsoft rn m

Αντικαθιστώντας το γράμμα ‘m’ με τον συνδυασμό ‘rn’, οι απατεώνες δημιουργούν ένα οπτικό «διπλότυπο» που είναι σχεδόν αδύνατο να διακριθεί από το νόμιμο domain με μια γρήγορη ματιά. Αυτή η τεχνική, γνωστή ως typosquatting, βασίζεται σε μεγάλο βαθμό στην απεικόνιση γραμματοσειράς που χρησιμοποιείται σε σύγχρονους πελάτες ηλεκτρονικού ταχυδρομείου και προγράμματα περιήγησης.

Όταν τα γράμματα τοποθετούνται κοντά το ένα στο άλλο, το κεντράρισμα μεταξύ του ‘r’ και του ‘n’ συχνά μιμείται τη δομή του γράμματος ‘m’, παραπλανώντας τον εγκέφαλο να «διορθώσει» αυτόματα το λάθος.

Ο Harley Sugarman, CEO της Anagram, επισήμανε πρόσφατα αυτόν τον συγκεκριμένο τρόπο επίθεσης, τονίζοντας ότι τα emails συχνά μιμούνται το επίσημο λογότυπο, τη διάταξη και τον τόνο των νόμιμων επικοινωνιών της Microsoft.

Η αποτελεσματικότητα αυτού του τύπου επίθεσης βασίζεται στην διακριτικότητά της. Σε οθόνες υψηλής ανάλυσης σε υπολογιστές, η διαφορά μπορεί να γίνει αντιληπτή από έναν προσεκτικό παρατηρητή, αλλά η τάση του εγκεφάλου να «προβλέπει» το κείμενο συχνά καλύπτει την ανωμαλία. Η απειλή γίνεται ακόμη μεγαλύτερη σε κινητές συσκευές, όπου ο χώρος της οθόνης είναι περιορισμένος και η γραμμή διεύθυνσης συχνά περικόπτει το πλήρες URL. Οι επιτιθέμενοι εκμεταλλεύονται αυτήν την κατάσταση, καταχωρώντας domains που μοιάζουν με τα νόμιμα, για να διευκολύνουν phishing, απάτες με τιμολόγια προμηθευτών και καμπάνιες που υποδύονται εσωτερικό προσωπικό HR.

Δείτε ακόμα: Microsoft: Διασύνδεση του Azure Firewall με το Security Copilot

Χάκερ αντικαθιστούν το γράμμα ‘m’ με τον συνδυασμό ‘rn’ στο Microsoft

Όταν ο χρήστης πειστεί ότι το email προέρχεται από αξιόπιστη πηγή, είναι πιο πιθανό να κάνει κλικ σε κακόβουλους συνδέσμους ή να κατεβάσει μολυσμένα αρχεία.

Η αντικατάσταση του γράμματος ‘m’ με ‘rn’ είναι μόνο μία από τις πολλές παραλλαγές που χρησιμοποιούν οι επιτιθέμενοι. Άλλες συνήθεις τακτικές περιλαμβάνουν την αντικατάσταση του γράμματος ‘o’ με το μηδέν ή την προσθήκη παύλων σε γνωστά εμπορικά ονόματα, ώστε να δημιουργηθεί μια ψευδαίσθηση αυθεντικότητας.

Η άμυνα απέναντι σε αυτές τις επιθέσεις με homoglyphs και typosquatting απαιτεί αλλαγή στη συμπεριφορά των χρηστών και όχι μόνο την εξάρτηση από αυτοματοποιημένα φίλτρα. Οι ειδικοί ασφάλειας συνιστούν να ελέγχει ο χρήστης πλήρως τη διεύθυνση αποστολέα πριν αλληλεπιδράσει με οποιοδήποτε ανεπιθύμητο email.

Τοποθετώντας τον δείκτη του ποντικιού πάνω σε συνδέσμους για να εμφανιστεί η πραγματική διεύθυνση URL ή κρατώντας πατημένο τον σύνδεσμο σε κινητές συσκευές, μπορεί να αποκαλυφθεί η απάτη πριν γίνει οποιαδήποτε σύνδεση. Επιπλέον, η ανάλυση των κεφαλίδων των email, ειδικά του πεδίου “Reply-To”, μπορεί να δείξει αν ο απατεώνας προωθεί τις απαντήσεις σε εξωτερικό, ανεξέλεγκτο λογαριασμό.

Σε περιπτώσεις όπου λαμβάνονται απροσδόκητα αιτήματα επαναφοράς κωδικού, η ασφαλέστερη ενέργεια είναι να αγνοηθεί εντελώς ο σύνδεσμος του email και να γίνει απευθείας πρόσβαση στην επίσημη υπηρεσία μέσω νέας καρτέλας του προγράμματος περιήγησης.

Δείτε επίσης: Microsoft: Το δίκτυο Azure “χτυπήθηκε” από DDoS επίθεση 15 Tbps

Χάκερ αντικαθιστούν το γράμμα ‘m’ με τον συνδυασμό ‘rn’ στο Microsoft

Οι οργανισμοί συνιστάται να εξασκούν το προσωπικό σε αυτά τα σενάρια αναγνώρισης, ώστε να αποφευχθεί η αυτόματη και ενστικτώδης κίνηση κλικ σε ειδοποιήσεις που φαίνονται οικείες.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS