Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Блоги и действительность

Только треть блоггеров проверяет факты перед публикацией. дальше »

Еще одна достопримечательность Милтон-Кейнса

Сеть беспроводного доступа в Интернет полностью покроет британский город дальше »

Киберсквоттеры заплатят Microsoft

По данным Internet Identity, на сегодняшний день насчитывается более 2000 доменных имен, содержащих бренды Microsoft дальше »

На eBay хотят подадать в суд за продажу контрафактных товаров

Члены французского Союза производителей (Unifab) планируют подать в суд на интернет-аукцион eBay, вменяя ему продажу контрафактных товаров. дальше »

В Google появятся книги Калифорнийского университета

Электронный вариант книг Университета Калифорнии скоро появится в библиотеке Google, и пользователи смогут их прочесть. дальше »

«Новый фронт» международной борьбы с терроризмом

Сеть Интернет становится «новым фронтом» международной борьбы с терроризмом, заявил генпрокурор США. дальше »

Е-коммерция: по монете со всего света

Ни более высокие цены на энергию, ни сокращение личных сберегательных счетов не обуздывают энтузиазм потребителя к посещению онлайн-магазинов. дальше »

YouTube бесплатно разместит все музыкальные видеоклипы

Cегодня с сайта YouTube ежедневно загружается более 100 миллионов видео, но основную часть контента на сайте составляет пользовательское видео. дальше »

Блог президента Ирана

В Интернете появился новый онлайн-дневник. По адресу www.ahmadinejad.ir президент Ирана Ахмадинежад рассказывает о своей жизни дальше »

Рунет: деньги вымогают по SMS

В Рунете растет доля мошеннических писем в спаме. дальше »