Мошенники использовали Dropbox в хитрой схеме кражи паролей

Опубликовано: 22 октября 2014 г., среда

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ, и что просмотреть его можно по прилагаемой ссылке.

В действительности ссылка вела на фальшивую страницу ввода пароля, тоже расположенную на сервисе хранения файлов Dropbox. Таким образом злоумышленники добивались большего доверия жертвы к странице ввода пароля — ведь в адресной строке браузера был виден адрес Dropbox, а не какого-нибудь постороннего сайта. При этом часть элементов страницы передавалась по протоколу шифрования SSL.

Некоторые старые браузеры не предупреждают пользователей о том, что шифрование применяется не для всех элементов страницы, а в некоторых подобное предупреждение не очень заметно, поясняют специалисты Symantec, и не все пользователи понимают, что оно значит. Файлы, использующиеся в фишинговых атаках, часто располагаются на известных сервисах хранения данных и совместной работы с документами. На фальшивой странице, хранившейся на Dropbox, присутствовали логотипы и нескольких почтовых сервисов, что, по-видимому, должно было подтолкнуть жертву к вводу паролей для этих сервисов.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Хакерам достаточно трех дней на кибератаку после публикации уязвимости

Хакеры активно используют для проведения атак недавно обнаруженные уязвимости: минимальный срок между публикацией информации о найденной ошибке безопасности и попыткой атаки с ее использованием составляет три дня. дальше »

Приставка Apple TV получила поддержку 4K HDR

На презентации, прошедшей 12 сентября, компания Applе представила новую версию приставки Apple TV, поддерживающую видео в формате 4К с расширенным динамическим диапазоном яркости (HDR). дальше »

Google обжаловала рекордный штраф Еврокомиссии

11 сентября компания Google обжаловала решение Еврокомиссии, накладывающее на поискового гиганта штраф рекордного размера. дальше »

ЕС установит сеть бесплатных точек Wi-Fi на всей территории

Европарламент проголосовал за программу "wifi4eu", в рамках которой по всему Евросоюзу будут установлены терминалы беспроводного интернета. дальше »

В Финляндии выпустили на свободу пару онлайн-мошенников

Суд Канта-Хяме (Финляндия) решил, что мошеннический интернет-магазин - недостаточное основание для тюремного заключения. дальше »

Лаборатория Касперского: скрытые майнеры зарабатывают до $30 000 в месяц

Специалисты компании "Лаборатория Касперского" зафиксировали рост популярности вредоносного ПО для скрытого майнинга криптовалют, а также рост числа попыток установки такого ПО на серверы организаций." дальше »

Cellcom создал революционную ситуацию на телевещательном рынке Израиля

Около 150 тысяч израильских домохозяйств теперь подписаны на ТВ-сервис Cellcom, об заявил на Тель-Авивской фондовой бирже (Tel Aviv Stock Exchange) телекоммуникационный оператор. дальше »

В Латвии появилась новая веб-платформа Goodlook.lv

В связи с приостановкой деятельности самого популярного портала объявлений ss.lv, на латвийском рынке появилось большое количество новых досок объявлений, которые часто используются онлайн-продавцами для продвижения своих товаров и услуг. дальше »

Часть функций WhatsApp станет платной

С крупных компаний разработчики мессенджера WhatsApp намерены взимать плату причем это будет касаться тех из них , которые пользуются определенными функциями приложения для коммуникации с клиентами. дальше »

Бум на китайском рынке мобильных приложений

В первой половине текущего года в Китае продолжился бум на рынке мобильных приложений, число которых превысило 4,02 млн. дальше »