Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Загляните в Отдел Обогащения

Вместо того чтобы уповать на рекламодателя, можно начать зарабатывать на собственных пользователях. дальше »

«ИНТЕРНЕТИКА-ЭКСПО 2006»

Основная цель выставочного проекта популяризация и максимально широкое распространение интернет-технологий среди конечных пользователей. дальше »

Звоните с Yahoo!

Компания Yahoo дополнила программу обмена мгновенными сообщениями Messenger функциями совершения и приема телефонных звонков. дальше »

Позор в Интернете как средство воспитания

Чем шире распространяется Интернет, тем больше новых и неожиданных применений находят ему люди. дальше »

"Слободан Милошевич" запустил нового "троянского коня"

В преамбуле послания говорится, что оно содержит свидетельства, указывающие на то, что Слободан Милошевич был убит. дальше »

ICANN начинает тестировать домены на национальных языках

В настоящее время для записи доменов в Интернете используется 37 символов дальше »

В США запретили играть на деньги в Интернете

Новый закон делает исключения для конных состязаний и виртуальных спортивных игр. дальше »

telesa.tv – альтернативное средство массовой информации

Интернет-супермаркет ПО Softkey объявила о запуске собственного анимационного проекта. дальше »

Межпланетный Интернет

Национальное Аэрокосмическое Агентство США (НАСА)начало работы по созданию межпланетного Интернета. дальше »

Новый законопроект сенатора

Американский сенатор Дж. Кэмпбелл  выдвинул на рассмотрение законопроект об электронной интернет-коммерции. дальше »