menu

16.3 C
Czech
Čtvrtek 17. října 2024

Izrael zaútočí na íránské vojenské cíle místo jaderných a ropných, ujistil Netanjahu

Izrael je ochoten zaútočit na íránskou vojenskou infrastrukturu místo jaderných a ropných zařízení a vyhnout se tak možné eskalaci. Amerického prezidenta Joea Bidena o tom ve středu při telefonickém hovoru ujistil premiér Benjamin Netanjahu.

Rusko vyslalo v noci na Ukrajinu 136 dronů, desítky sestřeleny, hlásí Kyjev

Rusko zaútočilo v noci na dnešek na Ukrajinu 136 drony, z nichž 51 sestřelila protivzdušná obrana a 60 jich bylo takzvaně lokálně ztraceno. Ukrajinská média tento termín vysvětlují tak, že stroje zmizely z radarů. O bilanci informovalo ukrajinské letectvo, podle kterého Rusové rovněž vyslali na Ukrajinu dvě střely. Asi 20 dronů je stále ve vzduchu, podotklo v ranní zprávě letectvo. O osudu střel se nezmiňuje.

Kyberzločinci zneužívají elektronický podpis: jak nenaletět podvodným e-mailům

Praha 17. října 2024 (PROTEXT) – „Phisheři neustále vymýšlejí nové triky a hledají další služby, které by mohli zneužívat a vydávat se za ně ve svých phishingových kampaních. Kyberzločinci rozesílají podvodné e-maily, které se tváří, jako by pocházely od Docusign, světově nejpopulárnější služby k elektronickému podepisování dokumentů,“ říká Roman Dedenok, bezpečnostní expert společnosti Kaspersky.

Reklama

Jak funguje phishing napodobující Docusign

Útok začíná e-mailem, který je obvykle vytvořen tak, aby se podobal legitimní komunikaci služby Docusign. V tomto konkrétním schématu se podvodníci obvykle neobtěžují pečlivě falšovat nebo maskovat adresu odesílatele, protože díky možnostem přizpůsobení služby mohou pravé e-maily Docusign pocházet z jakékoli adresy.

Ve většině případů je oběť upozorněna, že musí elektronicky podepsat nějaký dokument, obvykle finanční, jehož přesný účel není z textu e-mailu zcela zřejmý.

V některých případech používají phisheři další trik, o kterém jsme psali už dříve v samostatném příspěvku – e-mail obsahuje PDF přílohu s QR kódem.

Oběť je vyzvána k naskenování tohoto QR kódu, který má údajně zpřístupnit dokument k podpisu. QR kód však vede ve skutečnosti na podvodnou webovou stránku. Tato metoda má přimět uživatele, aby škodlivý odkaz neotevřeli na počítači, ale na chytrém telefonu, kde jsou phishingové adresy URL hůře odhalitelné a kde nemusí být nainstalován bezpečnostní software.

Někdy se e-mail o službě Docusign vůbec nezmiňuje. V jedné z verzí podvodu s PDF obsahujícím QR kód, který jsme nedávno probírali v článku zaměřeném na techniky spearphishingu v hromadných e-mailech, je služba Docusign zmíněna pouze v připojeném PDF dokumentu.

Někdy si kyberzločinci dají záležet na tom, aby napodobili vzhled legitimního e-mailu služby Docusign, doplněného bezpečnostním kódem v zápatí e-mailu.

V některých případech podvodníci napodobují integraci služby Docusign se službou Microsoft SharePoint.

Stručně řečeno, taktiky a kvalita provedení se mohou e-mail od e-mailu lišit. Základní princip však zůstává stejný – podvodníci spoléhají na to, že příjemce neví, jak elektronické podepisování pomocí služby Docusign vlastně funguje.

Nepozorná oběť přejde přes odkaz (nebo QR kód) na phishingovou stránku a zadá svoje přihlašovací údaje zaměstnance, které se tak dostanou přímo k útočníkům.

Uživatelská jména a hesla získaná při úspěšných phishingových útocích se často shromažďují v databázích, prodávána na nelegálních tržištích dark webu a později využívána k útokům na organizace.

Jak e-podpis pomocí služby Docusign skutečně funguje

Samotný proces podepisování dokumentu pomocí služby Docusign je pro běžného uživatele velmi jednoduchý. Od strany, která žádá o podpis, obdržíte e-mail s velkým žlutým tlačítkem Review Document, které nelze přehlédnout.

Kliknutím na toto tlačítko budete přesměrováni prostřednictvím jedinečného odkazu na webové stránky Docusign (na doméně docusign.net). Na stránce, která se otevře, se zobrazí krátká zpráva od iniciující strany a vedle ní tlačítko Continue, stejně velké a žluté.

Dokument k podpisu je k dispozici okamžitě, bez zadávání hesel. Jednoduše si jej prohlédnete, případně doplníte některé údaje (například jméno, datum a podobně) do příslušných polí, připojíte svůj podpis a kliknete na tlačítko Finish (které je, hádáte správně, také velké a žluté). To je vše. Nic jiného není zapotřebí.

Co Docusign NIKDY nedělá:

  • Pošle PDF přílohu s odkazem na dokument, který má být podepsán. Pravé zprávy od Docusign neobsahují žádné přílohy a tlačítko Review Document se zobrazuje přímo v těle e-mailu.
  • Nedá vám jinou možnost než naskenovat QR kód. Docusign funguje na mobilních zařízeních i na počítačích, takže pro přístup k dokumentu je vždy poskytován odkaz, ne QR kód.
  • Vyžaduje zadání přihlašovacích údajů zaměstnance. Veškeré informace, které Docusign potřebuje, jsou obsaženy v jedinečném odkazu zaslaném v e-mailu, takže běžní uživatelé nemusí podstupovat proces ověřování, aby mohli dokument podepsat.
  • Nutí vás k registraci nebo přihlášení do služby Docusign. Po podepsání dokumentu vám Docusign může nabídnout vytvoření účtu, ale je to zcela dobrovolné.

Pamatujte, že smyslem služby Docusign je co nejvíce usnadnit firmám i jednotlivcům výměnu elektronicky podepsaných dokumentů.

Jakékoli další kroky nebo omezení, například vytváření účtu, zadávání přihlašovacích údajů, otevírání příloh nebo nutnost používat k podepisování chytrý telefon, jsou v rozporu s touto zásadou. Proto Docusign nic z toho nevyžaduje a snaží se, aby byl proces podepisování co nejrychlejší a nejjednodušší.

Jak se chránit před phishingem

Chcete-li svoji organizaci chránit před phishingovými útoky, které napodobují Docusign a další populární služby, zvažte následující opatření:

 

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

 

Reklama
Reklama

Vybrali jsme pro vás

Reklama

NEJNOVĚJŠÍ ČLÁNKY

ECB podle očekávání snížila úrokové sazby o 25 bazických bodů

Evropská centrální banka (ECB) na čtvrtečním zasedání snížila úrokové sazby o 25 bazických bodů. Analytici, ekonomové i investoři tento krok očekávali kvůli příliš rychle zpomalující inflaci a ochlazující ekonomické aktivitě v eurozóně, což je i očekávaný trend do budoucna.

Izraelské údery v Pásmu Gazy dnes zabily nejméně 30 lidí

Izraelské údery dnes zabily nejméně 19 lidí ve městě Džabálija a 11 ve městě Gaza. S odvoláním na tamní zdravotníky o tom informovala agentura Reuters. Úder ve Džabáliji, kde se nachází velký uprchlický tábor, zasáhl školu sloužící jako centrum pro obyvatele vysídlené v důsledku války. Podle Izraele útok cílil na místo setkání členů teroristických skupin, které dříve sloužilo jako škola.

Izraelská armáda prověřuje možnost, že zabila vůdce Hamásu Sinvára

Izraelská armáda ve čtvrtek uvedla, že prověřuje možnost, že zabila vůdce palestinského teroristického hnutí Hamás Jahjá Sinvára, jednoho ze strůjců ničivého útoku na Izrael ze 7. října 2023, který odstartoval válku v Gaze. V této fázi nelze totožnost mrtvého jednoznačně potvrdit.

Ruská armáda opět útočila na ukrajinskou energetickou infrastrukturu

Ruská armáda v noci na dnešek podle agentury Reuters opět útočila na ukrajinskou energetickou infrastrukturu a v Mykolajivské oblasti způsobila výpadky dodávek elektřiny. Na Ukrajinu vyslala 56 dronů a jednu řízenou střelu, oznámilo ukrajinské letectvo, které informovalo o pěti zásazích infrastrukturních objektů ve frontových oblastech. Ruské ministerstvo obrany podle ruské verze serveru BBC naopak uvedlo, že v noci na dnešek sestřelilo 13 ukrajinských dronů nad třemi regiony.

Američané v Jemenu poprvé použili stealth bombardéry B-2

Americké stíhačky podle Pentagonu udeřily na několik podzemních skladů zbraní v Jemenu. Zlikvidovaly klíčové pokročilé zbraňové systémy používané povstalci k zaměřování vojenských a civilních plavidel. Úderů se zúčastnily i stealth bombardéry B-2.

Ukrajina bude členem NATO, je jen otázkou kdy, řekl Rutte na úvod jednání

Je jasné, že Ukrajina jednou bude členem Severoatlantické aliance, je pouze otázkou kdy, prohlásil dnes generální tajemník NATO Mark Rutte na úvod jednání ministrů členských zemí aliance v Bruselu. Při dnešní třetí osobní schůzce, které předcházela setkání v Kyjevě a v Londýně, chce Rutte ukrajinského prezidenta Volodymyra Zelenského ujistit o podpoře a jednotné pozici všech spojenců. Zelenskyj by měl naopak nového šéfa NATO informovat mimo jiné o dění na frontě, kde Ukrajinci od února 2022 čelí ruské invazi.
Reklama

DOPORUČUJEME

LVHF 2024: Sdílení alchymie klasické hudby je naše poslání nejen v rámci zednářského ročníku

Valtice (Břeclavsko) 17. října 2024 (PROTEXT) - Devátý ročník Lednicko-valtického hudebního festivalu otevřel hudební pokladnici zednářských témat. Výběr z ní, hudbu 24 skladatelů, jejichž...

Recenzja kasyna platforma: czy spełnia oczekiwania?

Mostbet to marka znana na rynku hazardowym, oferująca szeroki wachlarz usług, w tym zakłady sportowe oraz kasyno. Od pewnego czasu  zyskuje popularność w Polsce,...

Aktivní pomoc v Libanonu: Společnost Education Cannot Wait ve spolupráci se svými strategickými partnery schválila využití dodatečných finančních prostředků ve výši 1,5 milionu dolarů...

New York (Libanon) 17. října 2024 (PROTEXT/PRNewswire) - V důsledku eskalace konfliktu muselo 1,2 milionu lidí opustit své domovy a zejména děti jsou ve...
Reklama
Reklama

NEJNOVĚJŠÍ ČLÁNKY

ECB podle očekávání snížila úrokové sazby o 25 bazických bodů

Evropská centrální banka (ECB) na čtvrtečním zasedání snížila úrokové sazby o 25 bazických bodů. Analytici, ekonomové i investoři tento krok očekávali kvůli příliš rychle zpomalující inflaci a ochlazující ekonomické aktivitě v eurozóně, což je i očekávaný trend do budoucna.

Izraelské údery v Pásmu Gazy dnes zabily nejméně 30 lidí

Izraelské údery dnes zabily nejméně 19 lidí ve městě Džabálija a 11 ve městě Gaza. S odvoláním na tamní zdravotníky o tom informovala agentura Reuters. Úder ve Džabáliji, kde se nachází velký uprchlický tábor, zasáhl školu sloužící jako centrum pro obyvatele vysídlené v důsledku války. Podle Izraele útok cílil na místo setkání členů teroristických skupin, které dříve sloužilo jako škola.

Izraelská armáda prověřuje možnost, že zabila vůdce Hamásu Sinvára

Izraelská armáda ve čtvrtek uvedla, že prověřuje možnost, že zabila vůdce palestinského teroristického hnutí Hamás Jahjá Sinvára, jednoho ze strůjců ničivého útoku na Izrael ze 7. října 2023, který odstartoval válku v Gaze. V této fázi nelze totožnost mrtvého jednoznačně potvrdit.

Ruská armáda opět útočila na ukrajinskou energetickou infrastrukturu

Ruská armáda v noci na dnešek podle agentury Reuters opět útočila na ukrajinskou energetickou infrastrukturu a v Mykolajivské oblasti způsobila výpadky dodávek elektřiny. Na Ukrajinu vyslala 56 dronů a jednu řízenou střelu, oznámilo ukrajinské letectvo, které informovalo o pěti zásazích infrastrukturních objektů ve frontových oblastech. Ruské ministerstvo obrany podle ruské verze serveru BBC naopak uvedlo, že v noci na dnešek sestřelilo 13 ukrajinských dronů nad třemi regiony.

Američané v Jemenu poprvé použili stealth bombardéry B-2

Americké stíhačky podle Pentagonu udeřily na několik podzemních skladů zbraní v Jemenu. Zlikvidovaly klíčové pokročilé zbraňové systémy používané povstalci k zaměřování vojenských a civilních plavidel. Úderů se zúčastnily i stealth bombardéry B-2.

Ukrajina bude členem NATO, je jen otázkou kdy, řekl Rutte na úvod jednání

Je jasné, že Ukrajina jednou bude členem Severoatlantické aliance, je pouze otázkou kdy, prohlásil dnes generální tajemník NATO Mark Rutte na úvod jednání ministrů členských zemí aliance v Bruselu. Při dnešní třetí osobní schůzce, které předcházela setkání v Kyjevě a v Londýně, chce Rutte ukrajinského prezidenta Volodymyra Zelenského ujistit o podpoře a jednotné pozici všech spojenců. Zelenskyj by měl naopak nového šéfa NATO informovat mimo jiné o dění na frontě, kde Ukrajinci od února 2022 čelí ruské invazi.

Zemřel zpěvák Liam Payne z One Direction. Bylo mu 31 let

Liam Payne, bývalý člen populární chlapecké skupiny One Direction, zemřel ve středu po pádu z balkonu hotelu v Buenos Aires. Argentinská policie uvedla, že 31letý zpěvák spadl ze třetího patra hotelu CasaSur v luxusní čtvrti Palermo.

Hrozba globální vodní krize ohrožuje potravinovou bezpečnost

Zhoršující se celosvětová vodní krize může významně ohrozit světovou produkci potravin. Vědci a odborníci tvrdí, že pokud nebudou přijata okamžitá opatření, může být v příštích 25 letech ohrožena více než polovina dodávek potravin. Nedostatek vody se již nyní týká miliard lidí a stále více zemí čelí situaci, kdy poptávka po vodě převyšuje dostupné zdroje.

Exploze po havárii cisterny v Nigérii si vyžádala nejméně 147 mrtvých

V úterý pozdě večer došlo k tragické nehodě cisterny s pohonnými hmotami ve státě Jigawa na severu Nigérie. Podle informací místní policie a záchranných služeb si incident vyžádal nejméně 147 obětí a desítky zraněných.
Reklama
Reklama