niedziela, 13 kwietnia, 2025

Cyberprzestępcy szukają ofiar przez OnlyFans

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Jak donosi BleepingComputer, rozprzestrzenia się kampania malware z wykorzystaniem serwisu OnlyFans. Cyberprzestępcy tworzą sztuczne treści, również te przeznaczone  tylko dla dorosłych, i za ich pomocą infekują urządzenia trojanem znanym jako „DcRAT”. Jednym z takich działań było stworzenie sztucznych, nagich zdjęć byłej aktorki filmów erotycznych Mii Khalify.

Kampania trwa od stycznia 2023 r. i rozprzestrzenia się za pomocą  plików ZIP.  Ofiara przekonana, że za chwilę uzyska dostęp do kolekcji premium OnlyFans, rozpakowuje archiwum ZIP po czym uruchamia pliki w nim zawarte i w ten sposób infekuje swoje urządzenie. Dzięki „DcRAT” cyberprzestępcy mogą wykradać dane i instalować ransomware.

Poniżej komentarz Beniamina Szczepankiewicza, eksperta ESET:

– Ogromna popularność OnlyFans niesie za sobą proporcjonalnie duże zainteresowanie cyberprzestępców, którzy chcą wykorzystać nieuwagę użytkowników. Trwająca obecnie kampania jest szczególnie groźna. Standardowe działania phishingowe opierają się na rozsyłaniu wiadomości, których celem jest uzyskanie określonych danych  np. loginów i haseł do kont lub danych kart kredytowych. W przypadku „DcRAT” atakujący instalują złośliwe oprogramowanie do wykradania informacji na urządzeniach użytkowników. Dzięki temu mogą uzyskać prawie wszystkie informacje o ofierze.

Cyberprzestępcy często wykorzystują znane marki do swoich działań ze względu na rozpoznawalność i zaufanie, jakim cieszą się te firmy. Podszywając się pod nie cyberprzestępcy zwiększają swoje szanse na to, że ofiary dadzą się nabrać na ich oszustwa, a nawet dobrowolnie udostępnią poufne informacje. Co więcej, popularne marki mają zazwyczaj dużą bazę klientów, a to czyni je lukratywnymi celami.

W tym momencie bardzo ważne jest, aby użytkownicy byli ostrożni podczas interakcji z OnlyFans i innymi platformami internetowymi, zwłaszcza jeśli zachęcają ich do pobierania jakichkolwiek plików, szczególnie bezpłatnych lub materiałów „ekskluzywnych” niedostępnych dla innych. Przy tej okazji, jak zwykle warto przypomnieć o podstawowej zasadzie bezpieczeństwa w sieci, czyli ustawianiu unikalnych oraz silnych haseł i stosowaniu dwuskładnikowego uwierzytelniania w portalach gdzie jest dostępna taka opcja.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Kilka dni temu na BreachForums – znanym forum internetowym,...

Podobne tematy

Cyberatak na ukraińskie koleje państwowe

Ukraińskie koleje państwowe w poniedziałek rano poinformowały, że systemy...

Chińskie grupy cyberszpiegowskie w natarciu. Na celowniku dyplomaci z Europy Środkowo-Wschodniej

Powiązana z Chinami grupa cyberprzestępców MirrorFace zaatakowała jeden...

Skanują, atakują, włamują się – niekończąca się walka z podatnościami

Masz wrażenie, że co chwilę instalujesz kolejne poprawki bezpieczeństwa?...

Dostałeś e-mail o zwolnieniu? Uważaj, to może być nowy atak phishingowy

Otrzymujesz maila z HR informującego o natychmiastowym rozwiązaniu twojej...

USA wstrzymują ofensywne operacje cybernetyczne przeciwko Moskwie

Jak donosi The Washington Post, sekretarz obrony Pete Hegseth...

Może Cię zainteresować

Polecane kategorie