- Sony PlayStation Network возобновила работу... (259)
- По итогам 2024 года выручка от продажи чипов... (288)
- Приложение Flashes, похожее на I*******m,... (317)
- Скандал с продажей б/у HDD от Seagate под... (406)
- Team Spirit пробилась в финал IEM Katowice... (489)
- TikTok по-прежнему недоступен в американских... (552)
- Илон Маск заявил, что не хочет покупать... (664)
- Новая статья: Atomic Heart: «Чары морских... (644)
- Учёные вдвое повысили вероятность... (661)
- Анонсированы беспроводные наушники Huawei... (903)
- В Балтийском море из-за внешнего воздействия... (763)
- Первая частная орбитальная станция Haven-1... (837)
- В России он стоит 2,184 млн рублей, а в... (777)
- Ультимативные процессоры AMD Ryzen 9 9950X3D... (657)
- Ноутбуки на Snapdragon X стали популярными?... (781)
- Энтузиаст запустил Linux в... (631)
Пользователей ВКонтакте атаковали. Роскачество раскрыло новую схему мошенничества
Дата: 2021-01-14 14:38
Эксперты Центра цифровой экспертизы Роскачества зарегистрировали фишинговую кибератаку на аккаунты пользователей социальной сети ВКонтакте.
![](https://www.ixbt.com/img//x780/n1/news/2021/0/4/1572055146_0_104_2560_1544_1920x0_80_0_0_7b48403dda998a717c2e2e483c7fcdae_large.jpg)
Атака нацелена на похищение пароля пользователя для дальнейшего взлома профиля в соцсети и использования аккаунта, например, для рассылки спама.
В новой схеме злоумышленники используют архивы ВКонтакте. Соцсеть позволяет пользователям выгружать все свои данные. В архиве содержится большой объем информации, включая все диалоги пользователя. Заказать выдачу архива может только сам пользователь.
Именно такую атаку имитирует злоумышленник для получения доступа к странице пользователя, играя на страхе жертвы, что ее переписка попадёт в чужие руки.
Как поясняют эксперты, атака происходит следующим образом:
Атака происходит следующим образом: пользователю, у которого есть аккаунт в сети «ВКонтакте», приходит (на почту, через пуш или личным сообщением) сообщение вида «Архив на все ваши переписки будет создан через 24 часа и отправлен на почту XXX». В качестве почты указывается очевидно не принадлежащий пользователю ящик по типу artem*****@mail.ru. Далее происходит классическая фишинговая схема: пользователю предлагают войти в аккаунт, чтобы отменить создание и передачу архива, а также сменить пароль по ссылке. Только вот ссылка эта (ведущая каждый раз на разные сайты, имеющие «vk» в названии) – фишинговая, хотя форма выглядит настоящей – дизайн сайта максимально похож на сайт соцсети».
Если пользователь введет свой пароль в форме фейкового сайта, он отдаст свой аккаунт прямо в руки хакеру.
КомментироватьПодробнее на iXBT
Предыдущие новости
NHTSA официально просит Tesla отозвать более 150 000 электромобилей
Национальное управление безопасности дорожного движения США (NHTSA) официально попросило компанию Tesla отозвать 158 000 электромобилей Model S и Model X из-за проблемы с бортовым компьютером. Эта проблема затрагивает многие функции указанных транспортных средств. За изучение проблемной ситуации в NHTSA взялись в июне прошлого года в ответ на обращение владельцев...
Опубликовано фото прототипа iPhone 12 Pro на ОС SwitchBoard
Информация появилась в Twitter Один из разработчиков, занимающихся коллекционированием прототипов различных устройств от Apple, а именно Джулио Зомпетти, на своей страничке в Twitter опубликовал фотографии прототипа iPhone 12 Pro под управлением фабричной платформы...
Telegram создаст веб-версию мессенджера для Safari
Команда мессенджера Telegram разрабатывает веб-версию приложения для браузера Safari. Об этом сообщил основатель мессенджера Павел
СберБанк запускает конкурента Zoom
СберБанк добавил ещё один сервис в свою экосистему — сервис СберМитап. Фактически, это новый конкурент ставшего сверхпопулярным сервиса видеоконференций Zoom. СберБанк пока не объявлял о запуске официально. На данный момент СберМитап находится в тестовой стадии, позволяет проводить вебинары и конференции. Как говорится в описании на сайте, для использования СберМитап не...