Атаки на Facebook: мошенники собирают персональные и банковские данные
08.04.16
Компании ESET и «Лаборатория Касперского» предупреждают о волне атак на пользователей социальной сети Facebook: злоумышленники пытаются завладеть персональной информацией и данными банковских карт.
Схема одной из атак выглядит следующим образом. Мошенники через Facebook-аккаунты, взломанные при помощи вредоносных программ или социальной инженерии, рассылают спам с предложением приобрести солнцезащитные очки Ray-Ban со скидкой в 90 %. Злоумышленники размещают ссылки на поддельные интернет-магазины от лица пользователя и отмечают в каждом посте несколько друзей жертвы. Рекламные картинки хранятся в фотоальбоме, открытом для всех пользователей социальной сети.
Оплата «выгодной покупки» производится на незащищённом сайте-приманке. Платёжная информация отправляется в незашифрованном виде и может быть использована мошенниками для кражи средств со счёта.
Вторая атака основана на эксплуатации человеческих слабостей, а именно — любопытства. Используя реальный, но уже взломанный аккаунт, злоумышленники публикуют от имени ни в чём не повинного пользователя пост со ссылкой на некое видео для взрослых, якобы размещённое на популярном сервисе YouTube. Чтобы пост выглядел безобидным и вызывал желание его открыть, мошенники отмечают в нём пользователей из списка друзей скомпрометированного аккаунта.
Перейдя по ссылке, жертва попадает на страницу, оформленную в стиле YouTube, но на самом деле не имеющую к этому сайту никакого отношения. При попытке запустить видео появляется баннер с предложением установить расширение для браузера, без которого просмотр ролика невозможен. Установка же приводит к тому, что злоумышленники могут видеть все данные в браузере жертвы, а значит, в перспективе получать доступ к конфиденциальной информации.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Samsung Galaxy A36 и Galaxy A56 — доступные флагманские технологии



У Samsung Galaxy A36 и Galaxy A56 одинаково хорошие дисплеи, емкие аккумуляторы, есть поддержка обновлений софта в течение 6 лет. Расскажем подробнее чем еще они интересны

США подняла пошлины на солнечные батареи из Азии до 3521% США
США усиливают тарифное давление на страны Юго-Восточной Азии, занимающие ключевое место в цепочке поставок солнечных панелей
Приложение Резерв+ предупредит о статусе «в розыске» война приложения события в Украине
Кроме того, у «Резерв+» появились новые категории запросов на исправление данных. Это позволяет избежать очередей в ТЦК