Erik van Straten on Nostr: Zie onderstaand plaatje waarom browsers, als je op een website terechtkomt, die je ...
Zie onderstaand plaatje waarom browsers, als je op een website terechtkomt, die je nog niet eerder hebt geopend en die je toen als vertrouwd hebt aangemerkt, moeten laten zien *van WIE* de domeinnaam is (*).
Uit https://www.bleepingcomputer.com/news/security/fake-browser-updates-spread-updated-warmcookie-malware/:
«
Although Gen Threat Labs says the attackers use compromised websites in this campaign, some of the domains shared in the IoC section, like "edgeupdate[.]com" and "mozilaupgrade[.]com," seem specifically selected to match the 'FakeUpdate' theme.
»
Zie ook https://www.virustotal.com/gui/ip-address/46.183.25.82/relations.
Tip: als een website (ook een vertrouwde, die gehacked kan zijn) meldt dat er iets bijgewerkt zou moeten worden, doe dan *niet* wat wordt gesuggereerd maar bezoek de website van de fabrikant van de software (of de Google of Apple app store als het om een Android of iOS/iPadOS app gaat - zoek naar de app en open de info-pagina: als er een update beschikbaar is, ziet u dat daar).
Bij de meeste Windows browsers kunt u checken of een update nodig is door de instellingen van de browser te openen en in het submenu "over" of "about" te klikken op "controleer op updates" of een andere tekst van die strekking.
(*) Ook in Duitsland wordt hiervoor gepleit, Engelstalig: https://www.heise.de/en/news/Fake-stores-Federal-Council-wants-to-end-anonymous-domain-registrations-9956682.html; Duitstalig: https://www.heise.de/news/Wegen-Fake-Shops-Bundesrat-will-Aus-fuer-anonyme-Domain-Registrierungen-9956613.html.
Onderstaand plaatje: "Fake browser and Java update prompts" (Source: BleepingComputer)
npub1ld4e08ezz6uewrjzleae2xdyv805j44dpq9yufkncqxwuvmhjepspfxgd6 (npub1ld4…xgd6)
#Browsers #Malware #Fake #EchtVanNepKunnenOnderscheiden #NepVanEchtKunnenOnderscheiden
Uit https://www.bleepingcomputer.com/news/security/fake-browser-updates-spread-updated-warmcookie-malware/:
«
Although Gen Threat Labs says the attackers use compromised websites in this campaign, some of the domains shared in the IoC section, like "edgeupdate[.]com" and "mozilaupgrade[.]com," seem specifically selected to match the 'FakeUpdate' theme.
»
Zie ook https://www.virustotal.com/gui/ip-address/46.183.25.82/relations.
Tip: als een website (ook een vertrouwde, die gehacked kan zijn) meldt dat er iets bijgewerkt zou moeten worden, doe dan *niet* wat wordt gesuggereerd maar bezoek de website van de fabrikant van de software (of de Google of Apple app store als het om een Android of iOS/iPadOS app gaat - zoek naar de app en open de info-pagina: als er een update beschikbaar is, ziet u dat daar).
Bij de meeste Windows browsers kunt u checken of een update nodig is door de instellingen van de browser te openen en in het submenu "over" of "about" te klikken op "controleer op updates" of een andere tekst van die strekking.
(*) Ook in Duitsland wordt hiervoor gepleit, Engelstalig: https://www.heise.de/en/news/Fake-stores-Federal-Council-wants-to-end-anonymous-domain-registrations-9956682.html; Duitstalig: https://www.heise.de/news/Wegen-Fake-Shops-Bundesrat-will-Aus-fuer-anonyme-Domain-Registrierungen-9956613.html.
Onderstaand plaatje: "Fake browser and Java update prompts" (Source: BleepingComputer)
npub1ld4e08ezz6uewrjzleae2xdyv805j44dpq9yufkncqxwuvmhjepspfxgd6 (npub1ld4…xgd6)
#Browsers #Malware #Fake #EchtVanNepKunnenOnderscheiden #NepVanEchtKunnenOnderscheiden