Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Хакеры украли данные кредиток клиентов AT&T

Хакеры взломали одну из компьютерных сетей компании AT&T Inc. дальше »

Акция в интернете "Спасите Плутон"

Интернете проходит акция в защиту Плутона. дальше »

Онлайновые продажи музыки будут расти

По прогнозам исследовательской компании Screen Digest, бурный рост онлайновых продаж музыки будет продолжаться. дальше »

Что ищут в "Википедии"?

Крупнейшая онлайновая энциклопедия, составляемая самими пользователями глобальной компьютерной сети, опубликовала список 100 наиболее популярных страниц. дальше »

Шесть лет тюрьмы пирату

С софтверными пиратами в США не церемонятся. дальше »

Грузия отключила 9 стран от интернета

В грузинских водах был поврежден оптоволоконный магистральный кабель «Европа-Азия». дальше »

Шпионские программы, вирусы и хакерские атаки: непоправимый ущерб

О том, как отразить сетевые угрозы, рассуждает Эдзард Овербеек, вице-президент Cisco, отвечающий за коммерческие операции в странах Европы, Ближнего Востока и Африки. дальше »

Запрещать продажу жестоких видеоигр подросткам нельзя

Федеральный судья штата Луизиана Джеймс Брэди признал неконституционным закон о запрете продаж жестоких видеоигр подросткам. дальше »

Хакеры начали проявлять интерес к бирже

Расследуется случай несанкционированного доступа к учетным записям брокеров и закупке с них акций на деньги владельцев. дальше »

Хакер приговорен к 3 годам тюрьмы

В США за организацию компьютерных атак юный калифорниец приговорен к трем годам лишения свободы. дальше »