ایک نیا ای میل حملہ ظاہری طور پر غیر نقصان دہ SVG امیج فائلوں کا استعمال کرتا ہے تاکہ جاسکربٹ پر مبنی ری ڈائریکٹس کو نقصان دہ ویب سائٹس پر بھیجا جا سکے۔ یہ SVGs، اکثر ای میلز میں شامل یا باہر سے منسلک ہوتے ہیں، بہت سے سیکیورٹی سسٹمز کو نظرانداز کرتے ہیں کیونکہ انہیں غیر نقصان دہ تصاویر کے طور پر سمجھا جاتا ہے۔ حملہ آور جعلی ڈومینز اور زبردستی ای میل موضوعات کا استعمال کرتے ہوئے صارفین کو دھوکہ دیتے ہیں۔ ماہرین مشورہ دیتے ہیں کہ غیر متوقع ای میلز کو SVG اضافی فائلوں یا امیج لنکس کے ساتھ حذف کریں اور اپنے براؤزر میں خود بخود امیج لوڈ کرنے کی خصوصیت کو غیر فعال کریں۔ یہ حملہ صارفین کی لاپرواہی سے فائدہ اٹھاتا ہے، اس مفروضے کا استحصال کرتا ہے کہ تصاویر محفوظ ہیں۔
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments