Solving Clickjacking - HTTP 203
차례:
- "10 Funny T-Shirt Fails "또는 이와 비슷한 페이지에 대한 링크가 나타납니다. 페이지에 도착하면 내용을보기 위해 Facebook의 새로운 3 단계 인간 인증 프로세스를 거쳐야한다는 메시지가 표시됩니다.
- Facebook은 소포스 '보고서를보고 "sharejack"에 관련된 모든 팬 페이지를 제거했습니다. 그럼에도 불구하고 사기에 빠진 적이 있다고 생각되면 가짜 페이지와 관련된 링크가 프로필 벽에서 제거되었는지 확인해야합니다. 그렇지 않은 경우 마우스를 링크 위로 가져간 다음 벽 포스트의 오른쪽 상단 모서리에있는 "제거"버튼을 클릭하십시오.
[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]
Share "버튼 사기가 작동합니다:The Sharejack
"10 Funny T-Shirt Fails "또는 이와 비슷한 페이지에 대한 링크가 나타납니다. 페이지에 도착하면 내용을보기 위해 Facebook의 새로운 3 단계 인간 인증 프로세스를 거쳐야한다는 메시지가 표시됩니다.
두 번째 단계에서 "다음"버튼을 클릭하라는 메시지가 표시됩니다 Sophos에 따르면, Sophos
e scam이 실제로 시작됩니다. 왜냐하면 "다음"버튼은 실제로 어떤 기능도 가지지 않기 때문입니다. 그러나 "다음"버튼 밑에 숨겨진 기능적 "공유"버튼이 있습니다. 따라서 "다음"을 클릭하여 마지막 단계로 이동하는 동안 실제로는 공유 기능을 사용하여 프로필 벽에 해당 페이지를 게시하는 것입니다. (화면을 크게 보려면 이미지를 클릭하십시오.)
소포스는 스크립트 없음을 실행하는 브라우저에 숨겨진 "공유"버튼이 있음을 알립니다. No Script는 웹 사이트의 Java, JavaScript 및 Flash 기능이 사용자의 허가없이 실행되는 것을 방지하는 Firefox 부가 기능입니다.하지만 사기는 끝나지 않습니다. 요점은 사기꾼에 대한 수익 창출 설문 조사를 작성하는 세 번째 단계로 안내하는 것입니다. 설문 조사에서는 돈, 컴퓨터 또는 다른 상을 받기 위해 대회에 참가하기 위해 개인 정보를 제공해야합니다. 소포스 조사에서 조사한 설문 조사에서 귀하의 휴대 전화 번호를 묻습니다. 그러나 설문 조사 결과에 따르면 귀하의 정보를 제공하면 주당 5 달러가 휴대 전화 요금 청구서에 "끔찍한 시험"이라는 서비스가 추가 될 것입니다.
자신을 보호하기
Facebook은 소포스 '보고서를보고 "sharejack"에 관련된 모든 팬 페이지를 제거했습니다. 그럼에도 불구하고 사기에 빠진 적이 있다고 생각되면 가짜 페이지와 관련된 링크가 프로필 벽에서 제거되었는지 확인해야합니다. 그렇지 않은 경우 마우스를 링크 위로 가져간 다음 벽 포스트의 오른쪽 상단 모서리에있는 "제거"버튼을 클릭하십시오.
설문 조사를 작성하기 위해 멀리 갔다면 이동 통신사가 즉시 귀하의 휴대 전화 요금 청구서에 초과 요금이 있는지 확인하십시오.
향후 이러한 사기를 피하는 방법에 대한 자세한 내용은 Jared Newman이 Facebook 사기를 발견 할 수있는 몇 가지 일반적인 방법을 확인하십시오. PC World의 웹 보안에 대한 기사에는 온라인에서 자신을 보호하는 방법에 대한 훌륭한 정보가 있습니다.
Twitter에서 이안과 연결 (@ianpaul).
Microsoft는 Snapshot Viewer에서 Access ActiveX 컨트롤에 대한 버그를 이용하는 적극적인 공격을 경고합니다.
사이버 범죄자가 악용되고 있습니다. Microsoft는 새로운 온라인 공격에서 Microsoft의 Access 데이터베이스 프로그램이 사용하는 버그로, 월요일에 "Microsoft Access 2007을 제외한 모든 Microsoft Office Access 버전"과 함께 제공되는 Snapshot Viewer ActiveX 컨트롤에 결함이 있다고 경고했습니다. 마이크로 소프트는 월요일에 발표 된 보안 권고에서 말했다. 마이크로 소프트는 버그가 실제로 어떻게 악용되고 있는지에 대한 세부 사항을 거의 공개하지 않았지만,이 문제를 이용하는 진행중인 컴퓨터 공격을 조사 중이라고 밝혔다. Microsoft의 대변인 인 Bill Sisk는 블로그 게시글에서 공격이 목표로 삼는 것으로 보인다고 전했다.
업데이트 : 시만텍은 사이버 범죄자가 악용하는 Microsoft Word의 0 일 결함을 경고합니다.
시만텍에 따르면 MS의 워드 소프트웨어에 새로운 버그가있는 것으로 보이는 것을 이용하여 PC 사용자를 공격하는 새로운 방법을 발견했다. 시만텍은 화요일 공격에 대해 웹 사이트에서 공격자가 " Microsoft Word에 영향을 줄 수있는 알려지지 않은 취약성이 무엇인지 알려줍니다. "
스웨덴 경찰은 훼손된 신용 카드 단말기에 대해 경고합니다.
스웨덴 경찰은 범죄자가 신용 카드 정보를 훔친 계획을 밝히고 있습니다. 판매 (POS) ...