Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Вот это темп!

Число абнентов интернета за прошлый год в Литве выросло в 2,1 раза и достигло 1,078 млн, - утверждает Служба регулирования связи республики. дальше »

Как ООН будет управлять интернетом?

Генеральный секретарь ООН Кофи Аннан учредил секретариат форума по управлению Интернетом. дальше »

В Харькове попался хакер-вредитель

Хакером оказался 54-летний мужчина. дальше »

Королева господствует и в Интернете

В Интернете открылся сайт, посвященный 80-летнему юбилею британской королевы Елизаветы II. дальше »

Китай усилит борьбу с "интернет-заразой"

Председатель КНР отдал указания избавиться от политически неправильных элементов в СМИ, и, особенно, в Интернете. дальше »

Правление ICANN одобрило проект соглашения об управлении доменом COM

На днях Правление директоров международной организации ICANN большинством голосов приняло ряд соглашений по давнему спору между ICANN и VeriSign дальше »

Китай запустил альтернативный интернет

C 1 марта в Китае действует новая система доменных имен. дальше »

Google News стал мобильным

Компания Google объявила о выпуске мобильной версии своего сервиса Google News. дальше »

Чем вредит здоровью Интернет

Более 54% пользователей Интернета в США и Канаде уверены, что сеть оказывает положительное влияние на их жизнь, но 22% ощущают негативное влияние Интернета. дальше »

Атаки хакеров на коммерческие сайты становятся все более разрушительными

Атаки хакеров на коммерческие сайты становятся все более частыми и разрушительными по своим последствиям. дальше »