-
PLUS
Krönika: Det här behöver Samsung göra för att lyckas 2026
-
PLUS
Så länge håller en mobil, snabbladdningens effekt och mer – Mobil svarar
-
PLUS
Krönika: Tre mobilhändelser som blir mina höjdpunkter 2026
-
PLUS
Mobil förutsäger mobilåret 2026 (del 1)
-
PLUS
Årets bästa produkter och viktigaste händelser – Mobil sammanfattar 2025
-
PLUS
Krönika: Okej, men hur agerar mobiloperatörerna i kaoset?
-
PLUS
Mobil svarar om telefonerna som blockeras i 2G- och 3G-nedstängningen
-
PLUS
PTS bär skulden när mobiler spärras med kort varsel
-
PLUS
Krönika: Bästa prylen jag någonsin köpt
-
PLUS
Nyheterna som gör mobilens batteri bättre
Var mer vaksam än vanligt
Nytt säkerhetshot: Dropbox-användare luras via falska inloggningssidor
Med förfalskade inloggningssidor vill bedragare komma åt Dropbox-användares information.
Det är säkerhetsföretaget Check Point Software (CPS) som går ut med en varning om ett nytt säkerhetshot där bedragare använder förfalskade inloggningssidor för att sprida skadlig kod i försök att stjäla användares bankuppgifter och personlig information. Tidigare har bland andra Google, Sharepoint och Paypal drabbats av liknande incidenter.
Under de första två veckorna har CPS identifierat 5500 fall där tjänsten har utnyttjats för att skapa inloggningssidor som sedan skickas till offren via epost med information om att nya filer har delats med dem.
Meddelandet som sådant ska enligt CPS vara helt legitimt vilket gör det svårt för både användare och säkerhetslösningar att identifiera en nätfiskeattack. De delade filerna är dock skadliga och försöker stjäla bank- och personuppgifter.
CPS beskriver det som en så kallad BEC 3.0-attack (Business Email Compromise 3.0) där bedragarna använder legitima tjänster för att sprida och lagra skadlig kod.
Enligt Mats Ekdahl, säkerhetsexpert på Check Point Software, sprids den här typen av nätfiske ofta via legitima eposttjänster och även via leverantörernas egna funktioner, vilket gör det lättare att som användare att bli lurad eftersom tidigare varningstecken som felstavade adresser och bedrägliga länkar inte längre avslöjar bluffen.