- Lada Niva Legend получит светодиодные фары и... (1927)
- Операторы ЦОД начали интересоваться ураном.... (1789)
- Суперкомпьютеры рассчитали судьбу миллиона... (2066)
- Официальный сайт Highguard вышел из строя и... (2247)
- Неуловимая чёрная дыра промежуточной массы... (2678)
- Copilot роется в конфиденциальных письмах... (2854)
- Из лучших побуждений: Gemini солгал о... (2037)
- Google представила Pixel 10a — смартфон... (2369)
- Разработчики Escape from Tarkov раскрыли... (2728)
- Опубликовано самое свежее фото межзвездной... (1993)
- Совершенно новый Porsche 911 Turbo S едет в... (2220)
- Опрос более 6000 руководителей компаний... (1726)
- Hisense открыла в Москве фирменный магазин в... (2487)
- Firefox вот-вот лишится поддержки Windows 7... (1932)
- Google представила Pixel 10a, но проблема в... (1900)
- В Швеции показали в деле зарядку на 1,2 МВт... (2168)
Пользователей ВКонтакте атаковали. Роскачество раскрыло новую схему мошенничества
Дата: 2021-01-14 14:38
Эксперты Центра цифровой экспертизы Роскачества зарегистрировали фишинговую кибератаку на аккаунты пользователей социальной сети ВКонтакте.
Атака нацелена на похищение пароля пользователя для дальнейшего взлома профиля в соцсети и использования аккаунта, например, для рассылки спама.
В новой схеме злоумышленники используют архивы ВКонтакте. Соцсеть позволяет пользователям выгружать все свои данные. В архиве содержится большой объем информации, включая все диалоги пользователя. Заказать выдачу архива может только сам пользователь.
Именно такую атаку имитирует злоумышленник для получения доступа к странице пользователя, играя на страхе жертвы, что ее переписка попадёт в чужие руки.
Как поясняют эксперты, атака происходит следующим образом:
Атака происходит следующим образом: пользователю, у которого есть аккаунт в сети «ВКонтакте», приходит (на почту, через пуш или личным сообщением) сообщение вида «Архив на все ваши переписки будет создан через 24 часа и отправлен на почту XXX». В качестве почты указывается очевидно не принадлежащий пользователю ящик по типу artem*****@mail.ru. Далее происходит классическая фишинговая схема: пользователю предлагают войти в аккаунт, чтобы отменить создание и передачу архива, а также сменить пароль по ссылке. Только вот ссылка эта (ведущая каждый раз на разные сайты, имеющие «vk» в названии) – фишинговая, хотя форма выглядит настоящей – дизайн сайта максимально похож на сайт соцсети».
Если пользователь введет свой пароль в форме фейкового сайта, он отдаст свой аккаунт прямо в руки хакеру.
КомментироватьПодробнее на iXBT
Предыдущие новости
NHTSA официально просит Tesla отозвать более 150 000 электромобилей
Национальное управление безопасности дорожного движения США (NHTSA) официально попросило компанию Tesla отозвать 158 000 электромобилей Model S и Model X из-за проблемы с бортовым компьютером. Эта проблема затрагивает многие функции указанных транспортных средств. За изучение проблемной ситуации в NHTSA взялись в июне прошлого года в ответ на обращение владельцев...
Опубликовано фото прототипа iPhone 12 Pro на ОС SwitchBoard
Информация появилась в Twitter Один из разработчиков, занимающихся коллекционированием прототипов различных устройств от Apple, а именно Джулио Зомпетти, на своей страничке в Twitter опубликовал фотографии прототипа iPhone 12 Pro под управлением фабричной платформы...
Telegram создаст веб-версию мессенджера для Safari
Команда мессенджера Telegram разрабатывает веб-версию приложения для браузера Safari. Об этом сообщил основатель мессенджера Павел
СберБанк запускает конкурента Zoom
СберБанк добавил ещё один сервис в свою экосистему — сервис СберМитап. Фактически, это новый конкурент ставшего сверхпопулярным сервиса видеоконференций Zoom. СберБанк пока не объявлял о запуске официально. На данный момент СберМитап находится в тестовой стадии, позволяет проводить вебинары и конференции. Как говорится в описании на сайте, для использования СберМитап не...