ഓൺലൈൻ അക്കൗണ്ടുകളുടെ സുരക്ഷയ്ക്കായി പരക്കെ ഉപയോഗിക്കുന്ന ടു-ഫാക്ടർ ഒതന്റിക്കേഷൻ (2FA) സംവിധാനങ്ങളെപ്പോലും മറികടന്ന് അക്കൗണ്ടുകൾ കൈക്കലാക്കാൻ ഹാക്കർമാർ പുതിയ വഴികൾ കണ്ടെത്തുന്നു. വ്യാജ വെബ്സൈറ്റുകൾ നിർമ്മിച്ച് 'Evilginx' പോലുള്ള പ്രോക്സി സാങ്കേതികവിദ്യകൾ ഉപയോഗിച്ചാണ് ഇത്തവണ ആക്രമണം നടത്തുന്നത്.
ഉപയോക്താവ് ബാങ്കിന്റെയോ മറ്റ് സേവനങ്ങളുടെയോ യഥാർത്ഥ വെബ്സൈറ്റാണെന്ന് കരുതി വ്യാജ ലിങ്കിൽ കയറി പാസ്വേഡും ടു-ഫാക്ടർ ഒതന്റിക്കേഷൻ കോഡും നൽകുമ്പോൾ, ഈ വിവരങ്ങൾ തത്സമയം യഥാർത്ഥ വെബ്സൈറ്റിലേക്ക് കൈമാറി ഹാക്കർമാർ ലോഗിൻ പ്രക്രിയ പൂർത്തിയാക്കുന്നു. തുടർന്ന് ബ്രൗസറിൽ രൂപപ്പെടുന്ന 'സെഷൻ കുക്കി' (ലോഗിൻ വിവരങ്ങൾ സൂക്ഷിക്കുന്ന താൽക്കാലിക ഡിജിറ്റൽ രേഖ) തട്ടിയെടുത്താണ് അക്കൗണ്ടുകളിലേക്ക് പ്രവേശനം നേടുന്നത്. ഇതോടെ പിന്നീട് പാസ്വേഡോ OTPയോ ഇല്ലാതെ തന്നെ അക്കൗണ്ട് കൈകാര്യം ചെയ്യാൻ ഹാക്കർമാർക്ക് സാധിക്കുന്നു.
ടു-ഫാക്ടർ ഒതന്റിക്കേഷൻ പൂർണ്ണമായും സുരക്ഷിതമല്ലെങ്കിലും അത് ഒഴിവാക്കരുതെന്ന് സുരക്ഷാ വിദഗ്ദ്ധർ ഓർമ്മിപ്പിക്കുന്നു. SMS വഴിയുള്ള OTP-കൾക്ക് പകരം Authenticator ആപ്പുകൾ, Passkey, ബയോമെട്രിക് സംവിധാനങ്ങൾ എന്നിവ ഉപയോഗിക്കുന്നത് കൂടുതൽ സുരക്ഷിതത്വം നൽകും. കൂടാതെ അപരിചിതമായ ഇമെയിലുകൾ, വാട്ട്സ്ആപ്പ് മെസ്സേജുകൾ എന്നിവയിലൂടെ ലഭിക്കുന്ന ലിങ്കുകളിൽ ക്ലിക്ക് ചെയ്യാതിരിക്കാനും വെബ്സൈറ്റുകളുടെ വിലാസം (URL) കൃത്യമായി പരിശോധിച്ച് മാത്രം ലോഗിൻ ചെയ്യാനും പ്രത്യേകം ശ്രദ്ധിക്കണം.
വാർത്തകൾ പ്രസിദ്ധീകരിക്കാൻ
9895745432 8714910399കല ,സാഹിത്യം ,ആത്മീയം ,ബിസിനസ്സ് ,വിദ്യാഭ്യാസം , & ടെക്നോളജി ആരോഗ്യം , വിനോദം തുടങ്ങിയ വിഷയങ്ങൾക്കൊപ്പം വാർത്തകളും വിശേഷങ്ങളും പതിവായി മുടങ്ങാതെ...ഓൺലൈനിൽ വാർത്താ ഗ്രൂപ്പിലേയ്ക്ക് താങ്കളെ സ്വാഗതം ചെയ്യുന്നു. താഴെ കൊടുത്ത ലിങ്കിൽ ക്ളിക് ചെയ്ത് ജോയിൻ ചെയ്താലും .
Join WhatsApp Group

















































