Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Новый почтовый червь

«Лаборатория Касперского» сообщает о серьезной опасности, которую представляет недавно обнаруженный почтовый червь. дальше »

Конкурс текстов гимна Рунета

Объявлен Конкурс текстов гимна российского сегмента сети Интернет (Рунета). дальше »

Статистика порнозапросов попадет к властям

Компании Yahoo и Microsoft согласились сотрудничать с американскими властями и выдать им статистику поисковых запросов. дальше »

Открыт русский сайт по Open Source vtiger CRM

23 января состоялся запуск русского web-сайта, посвященного популярной свободной CRM. дальше »

Мимикрия под IM

Появился "шпион", который маскируется под MSN Messenger. дальше »

Интернет-трафик увеличится в 25 раз

Аналитическое агентство IDC опубликовало прогноз объемов интернет-трафика в 2006-2007 гг. дальше »

Продан сайт порно-империи

Скандальный домен Sex.com отныне принадлежит компании Escom, базирующейся в Бостоне. дальше »

Министр разберется с Интернетом

Министр информации Беларуси призвал журналистов белорусских СМИ «к корректности в ходе избирательной кампании». дальше »

Вирусы отмечают свой день рождения

На днях исполняется ровно 20 лет с момента появления первого вируса для персональных компьютеров. дальше »

Друскининкай первым в Литве получил евросоюзую интернет-прописку

Служба регулирования связи Литвы (СРС) утвердила заявку г. Друскининкай зарегистрировать свой домен с географией «.eu» – отныне его адрес будет  «druskininkai.eu». дальше »