Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Новый рейтинг стран по количеству интернет-пользователей

Лидерами по количеству пользователей глобальной сети на 100 жителей стали островные и полуостровные страны. дальше »

Теперь и семейный обед стал виртуальным...

В американской исследовательской лаборатории Accenture Technology разработали систему «Виртуального семейного обеда». Благодаря ей люди, находящиеся далеко друг друга, могут пообедать вместе за одним столом. дальше »

Google занял место Yahoo в списке самых посещаемых сайтов

Google впервые обогнал своего основного конкурента Yahoo по посещаемости дальше »

Индия остается раем для хакеров и спамеров

Департамент информационных технологий Индии обнародовал результаты исследования, согласно которым эта страна лидирует по количеству хакеров. дальше »

Автор «Гарри Поттера» застраховалась от киберсквоттеров

Джоан Роулинг защитила название новой книги от возможных атак со стороны киберсквоттеров дальше »

В Техасе пойман хакер

В техасе арестован один из нигерийских мошенников. дальше »

Индия остается раем для хакеров и спамеров

Департамент информационных технологий Индии обнародовал результаты исследования, согласно которым эта страна лидирует по количеству хакеров. дальше »

В предновогодние дни атаки хакеров утроятся

В последнее время наблюдается значительный рост онлайновых транзакций, вызванный предпраздничным ажиотажем. дальше »

На страже интернет-пользователей

С Нового года браузер Internet Explorer 7 будет помечать безопасные банковские сайты и ресурсы компаний, занимающихся интернет-коммерцией. дальше »

Хакера лишили титула победителя

Жюри эстонской математической олимпиады было вынуждено принять решение об аннулировании результатов выпускника одной из школ Таллина за 2005 и 2006 годы. дальше »