menu

0.1 C
Czech
Čtvrtek 26. prosince 2024

Vánoční oslavy v Betlémě druhým rokem za sebou ovlivnila válka v Pásmu Gazy

Vánoční oslavy v Betlémě, kde katolíci a další křesťané věří, že se narodil Ježíš, i letos poznamenala válka v Pásmu Gazy. Ve srovnání s předválečnými roky byly oslavy výrazně střídmější a do města, které se nachází na Západním břehu Jordánu, přicestovalo jen minimum lidí ze zahraničí, napsaly agentury AFP a AP. Při tradičním pochodu na Štědrý den skautové vyzývali ke konci bojů.

Slovensko je podle Putina připravené hostit rozhovory mezi Ruskem a Ukrajinou

Slovensko je podle ruského prezidenta Vladimira Putina připravené hostit rozhovory mezi Ruskem a Ukrajinou. Moskva proti tomu podle něj není. O prohlášení Putina, jehož země už téměř tři roky vede válku proti Ukrajině, dnes informovala agentura Reuters s odvoláním na ruskou agenturu Interfax. Ruský ministr zahraničí Sergej Lavrov předtím uvedl, že Moskva nevidí smysl ve slabém příměří, které by konflikt na Ukrajině jen zmrazilo, ale chce právně závaznou dohodu o trvalém míru, která by zajistila bezpečnost Ruska i jeho sousedů.

Kyberzločinci zneužívají elektronický podpis: jak nenaletět podvodným e-mailům

Praha 17. října 2024 (PROTEXT) – „Phisheři neustále vymýšlejí nové triky a hledají další služby, které by mohli zneužívat a vydávat se za ně ve svých phishingových kampaních. Kyberzločinci rozesílají podvodné e-maily, které se tváří, jako by pocházely od Docusign, světově nejpopulárnější služby k elektronickému podepisování dokumentů,“ říká Roman Dedenok, bezpečnostní expert společnosti Kaspersky.

Reklama

Jak funguje phishing napodobující Docusign

Útok začíná e-mailem, který je obvykle vytvořen tak, aby se podobal legitimní komunikaci služby Docusign. V tomto konkrétním schématu se podvodníci obvykle neobtěžují pečlivě falšovat nebo maskovat adresu odesílatele, protože díky možnostem přizpůsobení služby mohou pravé e-maily Docusign pocházet z jakékoli adresy.

Reklama

Ve většině případů je oběť upozorněna, že musí elektronicky podepsat nějaký dokument, obvykle finanční, jehož přesný účel není z textu e-mailu zcela zřejmý.

V některých případech používají phisheři další trik, o kterém jsme psali už dříve v samostatném příspěvku – e-mail obsahuje PDF přílohu s QR kódem.

Oběť je vyzvána k naskenování tohoto QR kódu, který má údajně zpřístupnit dokument k podpisu. QR kód však vede ve skutečnosti na podvodnou webovou stránku. Tato metoda má přimět uživatele, aby škodlivý odkaz neotevřeli na počítači, ale na chytrém telefonu, kde jsou phishingové adresy URL hůře odhalitelné a kde nemusí být nainstalován bezpečnostní software.

Někdy se e-mail o službě Docusign vůbec nezmiňuje. V jedné z verzí podvodu s PDF obsahujícím QR kód, který jsme nedávno probírali v článku zaměřeném na techniky spearphishingu v hromadných e-mailech, je služba Docusign zmíněna pouze v připojeném PDF dokumentu.

Někdy si kyberzločinci dají záležet na tom, aby napodobili vzhled legitimního e-mailu služby Docusign, doplněného bezpečnostním kódem v zápatí e-mailu.

V některých případech podvodníci napodobují integraci služby Docusign se službou Microsoft SharePoint.

Stručně řečeno, taktiky a kvalita provedení se mohou e-mail od e-mailu lišit. Základní princip však zůstává stejný – podvodníci spoléhají na to, že příjemce neví, jak elektronické podepisování pomocí služby Docusign vlastně funguje.

Nepozorná oběť přejde přes odkaz (nebo QR kód) na phishingovou stránku a zadá svoje přihlašovací údaje zaměstnance, které se tak dostanou přímo k útočníkům.

Uživatelská jména a hesla získaná při úspěšných phishingových útocích se často shromažďují v databázích, prodávána na nelegálních tržištích dark webu a později využívána k útokům na organizace.

Jak e-podpis pomocí služby Docusign skutečně funguje

Samotný proces podepisování dokumentu pomocí služby Docusign je pro běžného uživatele velmi jednoduchý. Od strany, která žádá o podpis, obdržíte e-mail s velkým žlutým tlačítkem Review Document, které nelze přehlédnout.

Kliknutím na toto tlačítko budete přesměrováni prostřednictvím jedinečného odkazu na webové stránky Docusign (na doméně docusign.net). Na stránce, která se otevře, se zobrazí krátká zpráva od iniciující strany a vedle ní tlačítko Continue, stejně velké a žluté.

Dokument k podpisu je k dispozici okamžitě, bez zadávání hesel. Jednoduše si jej prohlédnete, případně doplníte některé údaje (například jméno, datum a podobně) do příslušných polí, připojíte svůj podpis a kliknete na tlačítko Finish (které je, hádáte správně, také velké a žluté). To je vše. Nic jiného není zapotřebí.

Co Docusign NIKDY nedělá:

  • Pošle PDF přílohu s odkazem na dokument, který má být podepsán. Pravé zprávy od Docusign neobsahují žádné přílohy a tlačítko Review Document se zobrazuje přímo v těle e-mailu.
  • Nedá vám jinou možnost než naskenovat QR kód. Docusign funguje na mobilních zařízeních i na počítačích, takže pro přístup k dokumentu je vždy poskytován odkaz, ne QR kód.
  • Vyžaduje zadání přihlašovacích údajů zaměstnance. Veškeré informace, které Docusign potřebuje, jsou obsaženy v jedinečném odkazu zaslaném v e-mailu, takže běžní uživatelé nemusí podstupovat proces ověřování, aby mohli dokument podepsat.
  • Nutí vás k registraci nebo přihlášení do služby Docusign. Po podepsání dokumentu vám Docusign může nabídnout vytvoření účtu, ale je to zcela dobrovolné.

Pamatujte, že smyslem služby Docusign je co nejvíce usnadnit firmám i jednotlivcům výměnu elektronicky podepsaných dokumentů.

Jakékoli další kroky nebo omezení, například vytváření účtu, zadávání přihlašovacích údajů, otevírání příloh nebo nutnost používat k podepisování chytrý telefon, jsou v rozporu s touto zásadou. Proto Docusign nic z toho nevyžaduje a snaží se, aby byl proces podepisování co nejrychlejší a nejjednodušší.

Jak se chránit před phishingem

Chcete-li svoji organizaci chránit před phishingovými útoky, které napodobují Docusign a další populární služby, zvažte následující opatření:

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

 

Reklama
Reklama

Vybrali jsme pro vás

Reklama

NEJNOVĚJŠÍ ČLÁNKY

Slovensko je podle Putina připravené hostit rozhovory mezi Ruskem a Ukrajinou

Slovensko je podle ruského prezidenta Vladimira Putina připravené hostit rozhovory mezi Ruskem a Ukrajinou. Moskva proti tomu podle něj není. O prohlášení Putina, jehož země už téměř tři roky vede válku proti Ukrajině, dnes informovala agentura Reuters s odvoláním na ruskou agenturu Interfax. Ruský ministr zahraničí Sergej Lavrov předtím uvedl, že Moskva nevidí smysl ve slabém příměří, které by konflikt na Ukrajině jen zmrazilo, ale chce právně závaznou dohodu o trvalém míru, která by zajistila bezpečnost Ruska i jeho sousedů.

Ukrajina v noci sestřelila 20 dronů vyslaných Ruskem, v Nikopolu je osm raněných

Ukrajina během noci na dnešek sestřelila 20 ze 31 dronů, které na sousední zemi vyslalo Rusko. Oznámila to dnes protivzdušná obrana země, která se brání ruské agresi. Zbylých 11 nezasáhlo své cíle díky aktivní činnosti ukrajinské armády, stojí v prohlášení. Dronový útok na tržiště v centru ukrajinského města Nikopol zranil osm lidí, oznámil později ukrajinský úřad pro mimořádné situace.

Zdroje Reuters: Ázerbájdžánské letadlo sestřelila ruská protivzdušná obrana

Letadlo ázerbájdžánských aerolinií, které se ve středu zřítilo v Kazachstánu, sestřelila ruská protivzdušná obrana, tvrdí podle agentury Reuters čtyři zdroje z Ázerbájdžánu obeznámené s vyšetřováním neštěstí. Kreml i šéf kazachstánského senátu ale zatím tvrdí, že příčina zřícení stroje během letu z Baku do čečenského Grozného na jihu Ruska je nadále neznámá a zůstává předmětem vyšetřování.

Česká ekonomika poroste, Trumpovy kroky mění investiční prostředí

Českou ekonomiku čeká zrychlení růstu i stabilizace inflace. Na globálním poli se mezitím proměňují investiční příležitosti, zvláště v USA, kde nově zvolený prezident Donald Trump ovlivňuje obchodní politiku. Jaká jsou rizika a příležitosti, přiblížili ekonomičtí odborníci.

Příčina zřícení letounu v Kazachstánu se vyšetřuje, spekuluje se i o sestřelení

Příčina středečního zřícení letounu ázerbájdžánských aerolinií v Kazachstánu během letu z Baku do ruského Grozného je nadále neznámá a zůstává předmětem vyšetřování. Zdůraznili to dnes podle agentury Reuters Kreml i šéf kazachstánského senátu. Podle něj nemá žádná ze stran zájem na zatajování informací ohledně neštěstí. Mezitím se objevilo více verzí a spekulací ohledně jeho příčiny, od srážky s hejnem ptáků po sestřelení ruskou protivzdušnou obranou, o kterém píší nezávislá ruská média.

Na západě Sýrie bylo zabito 14 policistů, uvedl ministr vnitra

V governorátu Tartús na západě Sýrie příslušníci sil věrných svrženému prezidentu Bašáru Asadovi zabili 14 policistů, uvedl dnes podle agentury AFP ministr vnitra v syrské přechodné vládě Muhammad Abdal Rahmán. Exilová Syrská organizace pro lidská práva (SOHR) už dříve informovala o tom, že v Tartúsu zahynulo devět lidí při pokusu o zatčení důstojníka spojovaného s nechvalně proslulým vězením v době režimu prezidenta Bašára Asada.
Reklama

DOPORUČUJEME

Mentech vítá Team Visma | Lease a Bike jako nového partnera

Šen-čen (Čína) 26. prosince 2024 (PROTEXT/PRNewswire) - Zpráva Huanqiu.com:Mentech, značka chytré cyklistiky spadající pod Dongguan Mentech Optical & Magnetic Co., Ltd., a její stoprocentně...

Autobus Yutong T15E předvedl ve finské soutěži výjimečný výkon baterie a dojezd

Helsinky (Finsko) 24. prosince 2024 (PROTEXT/PRNewswire) - Společnost Yutong Bus („Yutong", SHA: 600066), přední světový výrobce užitkových vozidel, dokončila ve Finsku extrémní test odolnosti...
Reklama
Reklama

NEJNOVĚJŠÍ ČLÁNKY

Slovensko je podle Putina připravené hostit rozhovory mezi Ruskem a Ukrajinou

Slovensko je podle ruského prezidenta Vladimira Putina připravené hostit rozhovory mezi Ruskem a Ukrajinou. Moskva proti tomu podle něj není. O prohlášení Putina, jehož země už téměř tři roky vede válku proti Ukrajině, dnes informovala agentura Reuters s odvoláním na ruskou agenturu Interfax. Ruský ministr zahraničí Sergej Lavrov předtím uvedl, že Moskva nevidí smysl ve slabém příměří, které by konflikt na Ukrajině jen zmrazilo, ale chce právně závaznou dohodu o trvalém míru, která by zajistila bezpečnost Ruska i jeho sousedů.

Ukrajina v noci sestřelila 20 dronů vyslaných Ruskem, v Nikopolu je osm raněných

Ukrajina během noci na dnešek sestřelila 20 ze 31 dronů, které na sousední zemi vyslalo Rusko. Oznámila to dnes protivzdušná obrana země, která se brání ruské agresi. Zbylých 11 nezasáhlo své cíle díky aktivní činnosti ukrajinské armády, stojí v prohlášení. Dronový útok na tržiště v centru ukrajinského města Nikopol zranil osm lidí, oznámil později ukrajinský úřad pro mimořádné situace.

Zdroje Reuters: Ázerbájdžánské letadlo sestřelila ruská protivzdušná obrana

Letadlo ázerbájdžánských aerolinií, které se ve středu zřítilo v Kazachstánu, sestřelila ruská protivzdušná obrana, tvrdí podle agentury Reuters čtyři zdroje z Ázerbájdžánu obeznámené s vyšetřováním neštěstí. Kreml i šéf kazachstánského senátu ale zatím tvrdí, že příčina zřícení stroje během letu z Baku do čečenského Grozného na jihu Ruska je nadále neznámá a zůstává předmětem vyšetřování.

Česká ekonomika poroste, Trumpovy kroky mění investiční prostředí

Českou ekonomiku čeká zrychlení růstu i stabilizace inflace. Na globálním poli se mezitím proměňují investiční příležitosti, zvláště v USA, kde nově zvolený prezident Donald Trump ovlivňuje obchodní politiku. Jaká jsou rizika a příležitosti, přiblížili ekonomičtí odborníci.

Příčina zřícení letounu v Kazachstánu se vyšetřuje, spekuluje se i o sestřelení

Příčina středečního zřícení letounu ázerbájdžánských aerolinií v Kazachstánu během letu z Baku do ruského Grozného je nadále neznámá a zůstává předmětem vyšetřování. Zdůraznili to dnes podle agentury Reuters Kreml i šéf kazachstánského senátu. Podle něj nemá žádná ze stran zájem na zatajování informací ohledně neštěstí. Mezitím se objevilo více verzí a spekulací ohledně jeho příčiny, od srážky s hejnem ptáků po sestřelení ruskou protivzdušnou obranou, o kterém píší nezávislá ruská média.

Na západě Sýrie bylo zabito 14 policistů, uvedl ministr vnitra

V governorátu Tartús na západě Sýrie příslušníci sil věrných svrženému prezidentu Bašáru Asadovi zabili 14 policistů, uvedl dnes podle agentury AFP ministr vnitra v syrské přechodné vládě Muhammad Abdal Rahmán. Exilová Syrská organizace pro lidská práva (SOHR) už dříve informovala o tom, že v Tartúsu zahynulo devět lidí při pokusu o zatčení důstojníka spojovaného s nechvalně proslulým vězením v době režimu prezidenta Bašára Asada.

Ukrajinský úder na Lgov v Kurské oblasti si podle Ruska vyžádal čtyři mrtvé

Po ukrajinském útoku na Lgov v ruské Kurské oblasti zemřeli čtyři lidé a dalších pět utrpělo zranění. Dnes to podle agentury Reuters oznámil úřadující oblastní gubernátor Alexandr Chinštejn. Kyjev uvedl, že ve Lgově bylo zasaženo velitelství jedné z ruských brigád. Jednoho mrtvého po úderu ukrajinského dronu ohlásila také severoosetská metropole Vladikavkaz na jihu Ruské federace. Rusko, které před takřka třemi lety vojensky napadlo Ukrajinu, tvrdí, že za posledních 24 hodin zničilo 119 ukrajinských dronů.

Finsko vyšetřuje přerušení podmořského energetického kabelu s Estonskem

Podmořský energetický kabel Estlink 2 propojující Estonsko s Finskem je přerušen, vyloučen přitom není záměrný čin. Informovala o tom finská televize YLE. Finský premiér Petteri Orpo na síti X napsal, že případ úřady vyšetřují a že dodávky elektřiny ve Finsku nejsou ohroženy.
Reklama
Reklama