- Земля находится под воздействием гигантского... (9)
- Заменитель Toyota Land Cruiser с рамой,... (10)
- В США впервые одобрена масштабная цифровая... (438)
- L3Harris продаёт контрольный пакет бизнеса... (621)
- Мини-ПК пониже на 65 Вт и мини-ПК повыше на... (430)
- Китайские мегасозвездия Guowang и Qianfan... (402)
- 3 литра объёма и процессор с мощным iGPU и... (757)
- Microsoft наконец-то дала возможность... (495)
- iGPU Arc B390 в процессорах Core Ultra 3 —... (852)
- Xiaomi идет по стопам Huawei: компания... (941)
- Стало известно, когда AMD выпустит... (416)
- Audi испытала двигатель Формулы-1 2026 года... (528)
- Блоки питания и кулеры тоже подорожают.... (842)
- xAI Илона Маска зафиксировала рекордный... (311)
- В Китае запущена самая мощная в мире... (523)
- SpaceX запустила в космос... (604)
Пользователей ВКонтакте атаковали. Роскачество раскрыло новую схему мошенничества
Дата: 2021-01-14 14:38
Эксперты Центра цифровой экспертизы Роскачества зарегистрировали фишинговую кибератаку на аккаунты пользователей социальной сети ВКонтакте.
Атака нацелена на похищение пароля пользователя для дальнейшего взлома профиля в соцсети и использования аккаунта, например, для рассылки спама.
В новой схеме злоумышленники используют архивы ВКонтакте. Соцсеть позволяет пользователям выгружать все свои данные. В архиве содержится большой объем информации, включая все диалоги пользователя. Заказать выдачу архива может только сам пользователь.
Именно такую атаку имитирует злоумышленник для получения доступа к странице пользователя, играя на страхе жертвы, что ее переписка попадёт в чужие руки.
Как поясняют эксперты, атака происходит следующим образом:
Атака происходит следующим образом: пользователю, у которого есть аккаунт в сети «ВКонтакте», приходит (на почту, через пуш или личным сообщением) сообщение вида «Архив на все ваши переписки будет создан через 24 часа и отправлен на почту XXX». В качестве почты указывается очевидно не принадлежащий пользователю ящик по типу artem*****@mail.ru. Далее происходит классическая фишинговая схема: пользователю предлагают войти в аккаунт, чтобы отменить создание и передачу архива, а также сменить пароль по ссылке. Только вот ссылка эта (ведущая каждый раз на разные сайты, имеющие «vk» в названии) – фишинговая, хотя форма выглядит настоящей – дизайн сайта максимально похож на сайт соцсети».
Если пользователь введет свой пароль в форме фейкового сайта, он отдаст свой аккаунт прямо в руки хакеру.
КомментироватьПодробнее на iXBT
Предыдущие новости
NHTSA официально просит Tesla отозвать более 150 000 электромобилей
Национальное управление безопасности дорожного движения США (NHTSA) официально попросило компанию Tesla отозвать 158 000 электромобилей Model S и Model X из-за проблемы с бортовым компьютером. Эта проблема затрагивает многие функции указанных транспортных средств. За изучение проблемной ситуации в NHTSA взялись в июне прошлого года в ответ на обращение владельцев...
Опубликовано фото прототипа iPhone 12 Pro на ОС SwitchBoard
Информация появилась в Twitter Один из разработчиков, занимающихся коллекционированием прототипов различных устройств от Apple, а именно Джулио Зомпетти, на своей страничке в Twitter опубликовал фотографии прототипа iPhone 12 Pro под управлением фабричной платформы...
Telegram создаст веб-версию мессенджера для Safari
Команда мессенджера Telegram разрабатывает веб-версию приложения для браузера Safari. Об этом сообщил основатель мессенджера Павел
СберБанк запускает конкурента Zoom
СберБанк добавил ещё один сервис в свою экосистему — сервис СберМитап. Фактически, это новый конкурент ставшего сверхпопулярным сервиса видеоконференций Zoom. СберБанк пока не объявлял о запуске официально. На данный момент СберМитап находится в тестовой стадии, позволяет проводить вебинары и конференции. Как говорится в описании на сайте, для использования СберМитап не...