OAuth phishing: falošná aplikácia žiada prístup k e-mailu a súborom
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: Namiesto krádeže hesla útočník presvedčí používateľa, aby škodlivej aplikácii udelil oprávnenia k e-mailu, kontaktom alebo súborom. Ako podvod funguje: 1. Obeť otvorí pozvánku na dokument alebo aplikáciu. 2. Oficiálna prihlasovacia stránka zobrazí súhlas s oprávneniami. 3. Po odsúhlasení môže aplikácia čítať poštu a dáta aj bez znalosti hesla. Varovné signály: • neznámy názov aplikácie • požiadavka na čítanie celej pošty alebo trvalý prístup • aplikácia nie je overená správcom organizácie Odporúčaný postup: 1. Súhlas neudeľujte bez overenia aplikácie. 2. V nastaveniach účtu odoberte neznáme aplikácie a tokeny. 3. Informujte správcu a skontrolujte audit prístupov. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• neznámy názov aplikácie • požiadavka na čítanie celej pošty alebo trvalý prístup • aplikácia nie je overená správcom organizácie
Ako reagovať
1. Súhlas neudeľujte bez overenia aplikácie. 2. V nastaveniach účtu odoberte neznáme aplikácie a tokeny. 3. Informujte správcu a skontrolujte audit prístupov.
Výskyt na Slovensku
Zdroj: SK-CERT – Rady a návody k phishingu a ochrane účtov
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.