Зафиксирована фишинговая атака на Mail.ru
Опубликовано16:30 5.05.2008
Новость прислал SoftPortal
Источник3DNews.Ru
РазделУязвимости
Просмотров120
Написать отзыв

Обсудить на форуме

"Лаборатория Касперского" сообщила об обнаружении фишинговой рассылки, целью которой является получение логинов и паролей пользователей почтового сервиса Mail.Ru. Первые письма данной фишинговой спам-рассылки были зафиксированы спам-аналитиками "Лаборатории Касперского" еще на прошлой неделе.

Сообщения выглядят как стандартные уведомления о получении открытки с сервиса открыток Mail.Ru. Как и во всех спамовых письмах такого рода, пользователю предлагается немедленно перейти по ссылке, чтобы увидеть полученную открытку. При переходе по этой ссылке пользователь оказывается на странице, которая имитирует главную страницу сайта Mail.Ru. Однако имитация не является полной.

Во-первых, в адресной строке указан адрес http://cards-mail-ru-.c-o.cc. Как можно заметить, этот адрес похож на легитимный адрес сервиса открыток. Мошенники, создавая его, рассчитывали, что неискушенный пользователь не обратит внимания на это отличие. Во-вторых, внимательный читатель мог обнаружить, что новости, заголовки которых располагались на этой странице, устарели, а попытки перейти по ссылке на любую из этих новостей ни к чему не ведут.

Мошенники ожидали, что неосторожные пользователи попробуют войти в свой почтовый ящик и посмотреть присланную открытку. В том случае, когда пользователь действительно вводил свои данные в эту форму, они немедленно переправлялись на некий сайт, относящийся к домену co.uk. Сайт, на который поступали все введенные в эту форму регистрационные данные, принадлежит некой английской компании, специализирующейся на дизайне и продвижении интернет-страниц.

"Возможны два варианта связи злоумышленника с этим сайтом, - полагает Дарья Гудкова, ведущий спам-аналитик "Лаборатории Касперского". - Во-первых, он может быть сотрудником этой компании, имеющим доступ к корпоративному сайту. Во-вторых, эту операцию мог осуществить человек, имеющий доступ к серверу, на котором расположен сайт, в таком случае этот человек может не быть напрямую связан с этой компанией, а пользуется ее сайтом как прикрытием".

"Лаборатория Касперского" рекомендует проявлять осторожность и не открывать письма от неизвестных адресатов с подозрительными вложениями, а также не открывать указанные в спамовых сообщениях ссылки, даже если они напоминают адреса заслуживающих доверия веб-ресурсов.

 
Новое в разделе “Статьи”
  • Софт-каталоги: Выбор сделан!?
    Софт-каталоги: Выбор сделан!?

    Эта статья написана в основном с точки зрения разработчика программ, желающего разместить свои творения в софт-каталогах. Но и простым пользователям она будет интересна...

  • Заглядываем внутрь Apple MacBook Air
    Заглядываем внутрь Apple MacBook Air

    Детище компании Apple выглядит просто идеально. Мы и рассмотрим внутреннее устройство популярного нынче ноутбука Apple MacBook Air...

Все новые статьи

   
Свежие новости
  • Деревянные док-станции Marubeni для iPod
    Деревянные док-станции Marubeni для iPod

    Marubeni готовит к выпуску пару стильных док-станций для iPod, корпуса которых изготавливаются из американского орехового дерева и скандинавской берёзы...

  • Водоблок от Watercool охладит GeForce GTX 280
    Водоблок от Watercool охладит GeForce GTX 280

    Выпуском собственного водоблока для более качественного понижения температуры основных "горячих точек" референсной по дизайну видеокарты на базе новейшего графического адаптера NVIDIA GeForce GTX 280...

Все новости

 
Категории
ГАДЖЕТЫ
ЖЕЛЕЗО
ИНТЕРНЕТ
ПРОГРАММЫ
РАЗНОЕ
БЕЗОПАСНОСТЬ
Анти/вирусы
Защита данных
Патчи
 
Календарь
<- Июль 2008
ПнВтСрЧт ПтСбВс
 1234
5
6
78910111213
14151617181920
21222324252627
28293031   
Сегодня Архив

Добавь свою новость на SoftPortal!
Наш опрос
Каким браузером Вы пользуетесь?

Avant Browser
Internet Explorer
Maxthon (MyIE2)
Mozilla Firefox
Netscape
Opera
Safari
другой

Предыдущие опросы