• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости Злоумышленникам почти удалось угнать 22 000 Instagram-аккаунтов

Пригоршня

Штурман
Бродяга
Регистрация
26.10.16
Сообщения
2,233
Онлайн
38д 6ч 20м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png

Злоумышленники пытались скомпрометировать 22 000 учетных записей в Instagram, принадлежащих сотрудникам неназванного национального учреждения в составе министерства образования. План был прост – мошенники планировали атаковать пользователей с помощью фишинговых писем, в которых было предупреждение о подозрительной активности с незнакомого устройства.

Как говорят специалисты Armorblox, в ходе этой атаки злоумышленники использовали одну из тактик социальной инженерии – предоставляли в письме информацию об аккаунтах жертв (например, никнейм), чтобы письмо вызывало доверие.

В письме жертвам предлагалось как можно скорее защитить свой аккаунт от несанкционированных попыток входа. Для этого хакеры пытались заставить пользователей нажать на ссылку, которая перенаправляет жертв на фишинговую страницу, где им предлагается ввести свои данные учетные, чтобы “защитить” аккаунт. Если жертва ведется, то ее логин и пароль уходят злоумышленникам, собирающим информацию с поддельной страницы.

Armorblox добавила, что фишинговые письма обходили встроенные средства защиты электронной почты Microsoft. Для отправки писем злоумышленники использовали рабочий домен с хорошей репутацией.

Вредоносные письма должны были оказаться более чем у 22 000 жертв, но Armorblox вовремя обнаружила и остановила кибератаку, поэтому пользователи могут спать спокойно – им ничего не угрожает.
 
Сверху