Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Началась кампания по профилактике интернет-мошенничества

...которая будет проходить более чем в 30 странах в течение месяца. дальше »

RussiaToday.Com протестует

Информационный веб-сайт RussiaToday.Com обратился к руководству российского телеканала «Russia Today» с просьбой сменить название. дальше »

Очередная угроза мобильнику

Российская антивирусная компания «Лаборатории Касперского» сообщила об обнаружении очередного вируса, поражающего мобильные телефоны. дальше »

Семинар по анализу, оптимизации, продвижению и управлению ресурсом

Школа IT-менеджмента Академии народного хозяйства при Правительстве РФ совместно с компаниями NetPromoter и Лаборатория Контента проведут бесплатный семинар, посвященный анализу, оптимизации, продвижению и управлению ресурсом в Интернете. дальше »

Скоростной интернет проникает в сельские районы США

Около 24% жителей сёл в США пользуются домашним широкополосным интернетом. дальше »

Нидерланды - наиболее компьютеризированная страна

Исследовательский центр Pew Global Attitudes Project опубликовал обзор о положении с компьютерами и Интернетом в 13-ти странах мира. дальше »

Открылся официальный русскоязычный сайт Citrix

Компания Citrix запустила русскоязычную версию официального сайта www.citrix.ru. дальше »

Тысячи доменов в зоне EU блокированы для регистрации

С конца 2005 года в зоне EU начался период предварительной регистрации доменов, который продлился до 7 февраля. дальше »

Домен Финляндии будет открыт для финнов

Правила регистрации в национальном домене Финляндии с 1 марта этого года будут значительно либерализованы. дальше »

British Airways создала промо-сайт о Лондоне

Авиакомпания British Airways открыла специальный промо-сайт, посвященный британской столице. дальше »