एक नए ईमेल हमले में प्रतीत होता है कि हानिरहित SVG छवि फ़ाइलों का उपयोग जावास्क्रिप्ट-आधारित रीडायरेक्ट को दुर्भावनापूर्ण वेबसाइटों तक पहुँचाने के लिए किया जाता है। ये SVG, अक्सर ईमेल में एम्बेडेड या बाहरी रूप से लिंक किए जाते हैं, कई सुरक्षा प्रणालियों को बायपास करते हैं क्योंकि उन्हें हानिरहित छवियों के रूप में माना जाता है। हमलावर स्पूफ किए गए डोमेन और आक्रामक ईमेल विषय पंक्तियों का उपयोग उपयोगकर्ताओं को धोखा देने के लिए करते हैं। विशेषज्ञों ने SVG अटैचमेंट या छवि लिंक वाले अप्रत्याशित ईमेल को हटाने और अपने ब्राउज़र में स्वचालित छवि लोडिंग को अक्षम करने की सलाह दी है। यह हमला उपयोगकर्ता की लापरवाही का लाभ उठाता है, इस धारणा का शोषण करता है कि छवियाँ सुरक्षित हैं।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments