НОВИНИ

У Chrome і Safari нова хвиля фішингових атак: що варто знати користувачам

Аудіо версія новини

Слухати

У Chrome та Safari зафіксували нову хвилю фішингових атак, в яких шахраї маскують шкідливі сайти під Microsoft, використовуючи майже непомітні підміни в URL-адресах. Про це повідомляє Cybersecurity News. Розповідаємо деталі.

Що сталося

Кіберзлочинці запустили нову фішингову кампанію, яка маскується під сайт Microsoft та використовує малопомітну візуальну зміну. Замість літери m в адресі сайту шахраї підставляють комбінацію r+n — на маленькому екрані смартфона така URL-адреса майже не відрізняється від справжньої.

Наприклад, замість microsoft.com користувач бачить rnicrosoft.com. Різницю складно помітити, особливо в браузерах Chrome або Safari на мобільних пристроях, де адресний рядок часто скорочений.

Як повідомляє Cybersecurity News, зловмисники розсилають фішингові листи з «терміновими сповіщеннями безпеки», повідомленнями про підозрілу активність або проблеми з обліковим записом. Перехід за таким посиланням веде на підроблений сайт, який зовні повторює оригінал і пропонує ввести логін та пароль.

Такий тип шахрайства належить до гомогліфних атак. У цих випадках використовують візуально схожі символи, щоб ввести користувачів в оману. Небезпека полягає в тому, що підробка виглядає майже ідентично справжньому сайту, а викрадені облікові дані відкривають доступ до одразу до кількох сервісів — електронної пошти, хмарного сховища та робочих інструментів.

Що робити користувачам

Головне правило — не входити в жодні облікові записи за посиланнями з листів або повідомлень, навіть якщо вони виглядають терміновими або офіційними. Також, щоб знизити ризик:

  • Перевіряйте адресу відправника. У мобільних поштових застосунках натискайте на ім’я відправника, щоб побачити повну email-адресу. Звертайте увагу на підміну літери m комбінацією r+n.
  • Перевіряйте посилання перед переходом. На комп’ютері наведіть курсор миші на посилання, щоб побачити реальну URL-адресу.
  • Вводьте адресу сайту вручну. Якщо лист стосується безпеки акаунту або бронювання, відкрийте браузер і самі наберіть microsoft.com.
  • Користуйтеся менеджером паролів. Він не підставить логін і пароль на фальшивому сайті, бо розпізнає відмінність домену від справжнього.
  • Увімкніть двофакторну автентифікацію та ключі доступу. Це значно ускладнює злам навіть у разі викрадення пароля.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Майбутній СЕО Apple поділився важливою порадою для молодих спеціалістів

29 Квітня 2026, 18:20

НОВИНИ
Tinder верифікуватиме користувачів, скануючи сітківку ока

29 Квітня 2026, 17:19

НОВИНИ
Тейлор Свіфт запатентувала власний голос через загрозу ШІ-фейків

29 Квітня 2026, 16:00

НОВИНИ
Український оборонний сектор виріс із 10 до понад 1500 компаній за час війни

29 Квітня 2026, 15:00

Як це працює
Від Монако до Огайо: де живуть мільярди Ахметова, Міндіча, Пінчука та інших олігархів 

29 Квітня 2026, 14:40

БІЗНЕС
Betking Foundation отримав дві нагороди на Davos Communications Awards 2026

29 Квітня 2026, 14:00

НОВИНИ
Нова фіча на базі ШІ у «Google Перекладач» навчить вас правильно говорити

29 Квітня 2026, 13:19

НОВИНИ
Прибутки Mercedes у першому кварталі впали на 17% — причина

29 Квітня 2026, 12:17

НОВИНИ
Amazon додала інструменти OpenAI на свої платформи одразу після змін у відносинах з Microsoft

29 Квітня 2026, 11:14

НОВИНИ
Apple запроваджує новий формат підписок в App Store — що змінилося

29 Квітня 2026, 10:00