- Компания Anduril станет основным подрядчиком... (154)
- «Взгляд во Вселенную» и «Исследователь»:... (131)
- Google раскрыла дату проведения мероприятия... (193)
- Microsoft исправила 55 уязвимостей, включая... (208)
- M**a возобновила волну увольнений... (204)
- AMD и французские атомщики вместе займутся... (362)
- Google Pixel 9a будет похож на iPhone 16,... (328)
- В России стартовали продажи флагманского... (362)
- Unity снова массово сократила сотрудников —... (370)
- 900 л.с. с 4 литров объема. Toyota... (332)
- Новая статья: Первые впечатления от... (405)
- Lada Granta получила «президентский» цвет... (420)
- Официально: предпродажи самых мощных игровых... (385)
- Intel решила покритиковать конкурентов из-за... (397)
- «Сварить, выпить, повторить»: симулятор... (446)
- Это процессорный тупик? Средняя... (494)
Пользователей ВКонтакте атаковали. Роскачество раскрыло новую схему мошенничества
Дата: 2021-01-14 14:38
Эксперты Центра цифровой экспертизы Роскачества зарегистрировали фишинговую кибератаку на аккаунты пользователей социальной сети ВКонтакте.
![](https://www.ixbt.com/img//x780/n1/news/2021/0/4/1572055146_0_104_2560_1544_1920x0_80_0_0_7b48403dda998a717c2e2e483c7fcdae_large.jpg)
Атака нацелена на похищение пароля пользователя для дальнейшего взлома профиля в соцсети и использования аккаунта, например, для рассылки спама.
В новой схеме злоумышленники используют архивы ВКонтакте. Соцсеть позволяет пользователям выгружать все свои данные. В архиве содержится большой объем информации, включая все диалоги пользователя. Заказать выдачу архива может только сам пользователь.
Именно такую атаку имитирует злоумышленник для получения доступа к странице пользователя, играя на страхе жертвы, что ее переписка попадёт в чужие руки.
Как поясняют эксперты, атака происходит следующим образом:
Атака происходит следующим образом: пользователю, у которого есть аккаунт в сети «ВКонтакте», приходит (на почту, через пуш или личным сообщением) сообщение вида «Архив на все ваши переписки будет создан через 24 часа и отправлен на почту XXX». В качестве почты указывается очевидно не принадлежащий пользователю ящик по типу artem*****@mail.ru. Далее происходит классическая фишинговая схема: пользователю предлагают войти в аккаунт, чтобы отменить создание и передачу архива, а также сменить пароль по ссылке. Только вот ссылка эта (ведущая каждый раз на разные сайты, имеющие «vk» в названии) – фишинговая, хотя форма выглядит настоящей – дизайн сайта максимально похож на сайт соцсети».
Если пользователь введет свой пароль в форме фейкового сайта, он отдаст свой аккаунт прямо в руки хакеру.
КомментироватьПодробнее на iXBT
Предыдущие новости
NHTSA официально просит Tesla отозвать более 150 000 электромобилей
Национальное управление безопасности дорожного движения США (NHTSA) официально попросило компанию Tesla отозвать 158 000 электромобилей Model S и Model X из-за проблемы с бортовым компьютером. Эта проблема затрагивает многие функции указанных транспортных средств. За изучение проблемной ситуации в NHTSA взялись в июне прошлого года в ответ на обращение владельцев...
Опубликовано фото прототипа iPhone 12 Pro на ОС SwitchBoard
Информация появилась в Twitter Один из разработчиков, занимающихся коллекционированием прототипов различных устройств от Apple, а именно Джулио Зомпетти, на своей страничке в Twitter опубликовал фотографии прототипа iPhone 12 Pro под управлением фабричной платформы...
Telegram создаст веб-версию мессенджера для Safari
Команда мессенджера Telegram разрабатывает веб-версию приложения для браузера Safari. Об этом сообщил основатель мессенджера Павел
СберБанк запускает конкурента Zoom
СберБанк добавил ещё один сервис в свою экосистему — сервис СберМитап. Фактически, это новый конкурент ставшего сверхпопулярным сервиса видеоконференций Zoom. СберБанк пока не объявлял о запуске официально. На данный момент СберМитап находится в тестовой стадии, позволяет проводить вебинары и конференции. Как говорится в описании на сайте, для использования СберМитап не...