Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Кавказ-центр переехал из Швеции в Литву?

В Швеции конфискованы некоторые рабочие сервера агентства Кавказ-центр. дальше »

Google судят за детскую порнографию

В США начался судебный процесс против Google. дальше »

В мире более 694 миллионов интернет-пользователей

Исследовательская компания comScore Networks обнародовала "первую достоверную оценку количества пользователей интернета". дальше »

Хакер: от нас скрывают НЛО и энергию

Британские хакеры подвергли резкой критике следствие по делу своего коллеги Гэри Маккиннона дальше »

Пока загружается страница...

Исследование компании Tickbox показало, что большинство людей не готовы ждать более 30 секунд, пока загружается веб-страница. дальше »

Торги для рассеянных

Крупнейший российский регистратор доменных имен - Ru-Center решил выставлять освобождающиеся домены на аукционы. дальше »

Пассажирам 11 авиакомпаний доступен интернет в воздухе

Пролетая над территорией России, пассажиры и экипаж самолетов Boeing и Airbus теперь смогут пользоваться Интернетом. дальше »

Интернет "все активнее подвергается цензуре"

Репрессивные режимы активно пользуются возможностями вводить цензуру. дальше »

Вирусов все больше

Каждый месяц в Сети появляется около 50 тысяч новых вирусов. дальше »

Мобильные атакуются

В последнее время наблюдается переломный момент: разрушительное действие вирусных программ все больше направлено против мобильных телефонов. дальше »