Skarp varning utfärdas till Gmail-användare
2024 04 01
Analytiker har upptäckt en mycket besvärande bedrägerimetod.
Det är forskare vid cybersäkerhetsföretaget Sekoia som har upptäckt den nya bedrägeritjänsten som går under namnet Tycoon 2FA.
Utvecklarna av verktyget, som gör det möjligt att ta sig förbi cybersäkerhet, har nu lanserat en uppdatering som riktar sig mot de som har Gmail-konton eller Microsoft 365-konton.
Verktyget delas nu på cyberbrottsforum och är specifikt utformade för att kunna attackera Gmail och Microsoft 365.
Det rapporterar Forbes.
Mycket utbrett
Forskarna vid Sekoia har dessutom upptäckt att verktyget är mycket utbrett.
– Vår övervakning av det framstående PhaaS-paketet avslöjade att Tycoon 2FA har blivit ett av de mest utbredda AiTM phishing-kiten under de senaste månaderna, med mer än 1 100 domännamn upptäckta, framhåller Sekoia.
– Vi har identifierat en ny framväxande version av Tycoon 2FA som distribuerades brett. Den här nya versionen förbättrar dess avlednings- och antidetekteringsförmåga och ändrar nätverkstrafikmönster. Som svar på denna utveckling analyserade Sekoia förändringarna och lyfte fram den nya infrastrukturen.
Tar sig förbi
Tycoon 2FA kan ta sig förbi tvåfaktorsautentisering och Sekoia har upptäckt bedrägerisidor som kan attackera Gmail-konton för 120 dollar, motsvarande knappt 1 300 kronor.
– Som en bästa praxis för säkerhet uppmuntrar vi kunder att alltid öva på goda datorvanor online, inklusive att vara försiktig när de klickar på länkar till webbsidor, öppnar okända filer eller accepterar filöverföringar, säger en talesperson för Microsoft.
Det är phishing
Vid phishing, eller nätfiske, vill gärningspersonen få dig att klicka på olika länkar.
– Nätfiske som även kallas phishing är när bedragare på olika sätt "fiskar" efter dina uppgifter. Var misstänksam om du exempelvis får mejl med uppmaning om att klicka på en länk och fylla i dina bankuppgifter. Följ aldrig sådana uppmaningar, förklarar polisen.
Så ska du göra
Det är mycket viktig att vara eftertänksam och försiktig om du misstänker att du har fått ett märkligt mejl.
– Har du fått ett misstänkt bluff-sms? Vidarebefordra meddelandet till 7726. Siffrorna motsvarar ordet SPAM på knappsatsen i telefonen och är globalt etablerat för att rapportera bluff-sms, meddelar polisen via sin webbsida.
Foto: S. Feyissa
Text: Redaktionen