Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Названы самые популярные сайты в мире

Американская компания comScore обнародовала список самых посещаемых сайтов в мире. дальше »

Темп, внушающий оптимизм

По сведениям Службы регулирования связи(СРС) Литвы, поставщиков интернета в республике насчитывает 115, а число потребителей перевалило за миллион дальше »

Женские ники в чатах провоцируют угрозы

Пользователи с «женскими» никами в интернет-чатах гораздо чаще получают сообщения угрожающего и сексуального характера. дальше »

Хакер Маккарти

Американскому системному администратору предъявлено обвинение. дальше »

Цензура в Интернете

Технологическими преимуществами Интернета пользуются не только простые граждане, предупреждают авторы доклада. дальше »

ICANN отказалась создать домен .xxx

Вопрос о введении домена .xxx возник шесть лет назад. дальше »

Вторые с конца

Новой возможностью использовать в окончаниях интернет-адресов домен ".eu" на вчерашнюю дату в Литве воспользовалось 2 227 потребителей интернета. дальше »

Сайты официальных органов Евросоюза переходят в зону ".еu"

Со вторника все сайты официальных органов Евросоюза переходят в новый интернет-домен ".еu". дальше »

Сколько в мире пользователей сети Интернет?

Американская компания comScore Networks опубликовала пресс-релиз, в котором говорится о количестве пользователей сетью Интернет в мире.

дальше »

Американский хакер признал свою вину

Дело рассматривалось в суде Лос-Анджелеса с начала 2006 года. дальше »