Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Отцы интернета против «прослушки» VoIP

Bведенное Федеральной комиссией США по связи правило об обязательном обеспечении операторами возможности перехвата переговоров по VoIP способно создать новые угрозы информационной безопасности. дальше »

Премия WEBBY – для лучших в Интернете

Победители 10-й ежегодной интернет-премии Webby были объявлены 9 мая, а вечером 12 июня в финансовом центре Нью-Йорка состоялась церемония награждения победителей. дальше »

Британская преуспевающая молодежь экспортирует террор по Интернету

След в интернете, оставленный британским компьютерным экспертом, привел следователей к раскрытию изощренной террористической сети. дальше »

В Китае за учениями впервые наблюдали по Интернету

За ходом учений военачальники впервые в истории вооруженных сил КНР наблюдали по Интернету. дальше »

Клиенты Yahoo подверглись атаке вируса

Клиенты крупнейшей в мире службы электронной почты Yahoo сегодня подверглись атаке вируса, который обладает новыми опасными свойствами. дальше »

Google подслушивает за пользователями

Сотрудники Google Research разработали прототип системы, которая через встроенный в компьютер микрофон определяет, что смотрят интернет-пользователи в данный момент по телевизору и предоставляет контекстно-зависимый контент в интернете. дальше »

Футбольный вирус поразил европейский Интернет

В последние 48 часов компьютерные сети Европы поразил вирус «Ягнул», который распространяется через веб-сайт, предлагающий доступ к прямым трансляциям матчей из Германии. дальше »

Великобритания не спешит в доменную Еврозону

Великобритания наиболее холодно из всех стран Европы восприняла открытие европейской доменной зоны «eu». дальше »

Посетитель интернет-кафе доигрался до инфаркта

37-летний житель Тайваня, после разлуки с любимой проживший в интернет-кафе три месяца, в итоге доигрался до инфаркта. дальше »

Перенос в Интернет услуг госучрежений идет по плану

В Правительстве подтвержден план, согласно которому до 2008 г. в электронную среду будет перенесено 90 проц. услуг, предоставляемых государственными учреждениями Литвы.

дальше »