- Новая статья: ИИтоги мая 2025 г.: кто кого... (1620)
- Роскосмос к 2031 году сможет значительно... (1399)
- Skoda Karoq везут в Россию из Китая и... (1283)
- Hyundai Creta российской сборки (Solaris HC)... (1334)
- «Искра» всё никак не разгорится: темпы... (1276)
- Дешевые смартфоны Samsung получат важное... (1374)
- Alienware «окирпичила» компьютер Area 51, но... (1301)
- Разборка Galaxy S25 Edge показала, за счёт... (1298)
- А где Radeon RX 9070? В статистике Steam эти... (1241)
- ChatGPT научился копаться в корпоративных... (1180)
- ChatGPT научился капаться в корпоративных... (1336)
- Разработчики Kingdom Come: Deliverance 2... (1379)
- AMD оправдалась за отсутствие обзоров Radeon... (1858)
- Очень короткая, но всё ещё достаточно... (1105)
- Очень короткая, но всё ещё достаточно... (1340)
- В аэропорту Нью-Йорка впервые осуществил... (1091)
Пользователей ВКонтакте атаковали. Роскачество раскрыло новую схему мошенничества
Дата: 2021-01-14 14:38
Эксперты Центра цифровой экспертизы Роскачества зарегистрировали фишинговую кибератаку на аккаунты пользователей социальной сети ВКонтакте.

Атака нацелена на похищение пароля пользователя для дальнейшего взлома профиля в соцсети и использования аккаунта, например, для рассылки спама.
В новой схеме злоумышленники используют архивы ВКонтакте. Соцсеть позволяет пользователям выгружать все свои данные. В архиве содержится большой объем информации, включая все диалоги пользователя. Заказать выдачу архива может только сам пользователь.
Именно такую атаку имитирует злоумышленник для получения доступа к странице пользователя, играя на страхе жертвы, что ее переписка попадёт в чужие руки.
Как поясняют эксперты, атака происходит следующим образом:
Атака происходит следующим образом: пользователю, у которого есть аккаунт в сети «ВКонтакте», приходит (на почту, через пуш или личным сообщением) сообщение вида «Архив на все ваши переписки будет создан через 24 часа и отправлен на почту XXX». В качестве почты указывается очевидно не принадлежащий пользователю ящик по типу artem*****@mail.ru. Далее происходит классическая фишинговая схема: пользователю предлагают войти в аккаунт, чтобы отменить создание и передачу архива, а также сменить пароль по ссылке. Только вот ссылка эта (ведущая каждый раз на разные сайты, имеющие «vk» в названии) – фишинговая, хотя форма выглядит настоящей – дизайн сайта максимально похож на сайт соцсети».
Если пользователь введет свой пароль в форме фейкового сайта, он отдаст свой аккаунт прямо в руки хакеру.
КомментироватьПодробнее на iXBT
Предыдущие новости
NHTSA официально просит Tesla отозвать более 150 000 электромобилей
Национальное управление безопасности дорожного движения США (NHTSA) официально попросило компанию Tesla отозвать 158 000 электромобилей Model S и Model X из-за проблемы с бортовым компьютером. Эта проблема затрагивает многие функции указанных транспортных средств. За изучение проблемной ситуации в NHTSA взялись в июне прошлого года в ответ на обращение владельцев...
Опубликовано фото прототипа iPhone 12 Pro на ОС SwitchBoard
Информация появилась в Twitter Один из разработчиков, занимающихся коллекционированием прототипов различных устройств от Apple, а именно Джулио Зомпетти, на своей страничке в Twitter опубликовал фотографии прототипа iPhone 12 Pro под управлением фабричной платформы...
Telegram создаст веб-версию мессенджера для Safari
Команда мессенджера Telegram разрабатывает веб-версию приложения для браузера Safari. Об этом сообщил основатель мессенджера Павел
СберБанк запускает конкурента Zoom
СберБанк добавил ещё один сервис в свою экосистему — сервис СберМитап. Фактически, это новый конкурент ставшего сверхпопулярным сервиса видеоконференций Zoom. СберБанк пока не объявлял о запуске официально. На данный момент СберМитап находится в тестовой стадии, позволяет проводить вебинары и конференции. Как говорится в описании на сайте, для использования СберМитап не...