- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 6ч 20м
- Сделки
- 251
- Нарушения
- 0 / 0
Как говорят специалисты Armorblox, в ходе этой атаки злоумышленники использовали одну из тактик социальной инженерии – предоставляли в письме информацию об аккаунтах жертв (например, никнейм), чтобы письмо вызывало доверие.
В письме жертвам предлагалось как можно скорее защитить свой аккаунт от несанкционированных попыток входа. Для этого хакеры пытались заставить пользователей нажать на ссылку, которая перенаправляет жертв на фишинговую страницу, где им предлагается ввести свои данные учетные, чтобы “защитить” аккаунт. Если жертва ведется, то ее логин и пароль уходят злоумышленникам, собирающим информацию с поддельной страницы.
Armorblox добавила, что фишинговые письма обходили встроенные средства защиты электронной почты Microsoft. Для отправки писем злоумышленники использовали рабочий домен с хорошей репутацией.
Вредоносные письма должны были оказаться более чем у 22 000 жертв, но Armorblox вовремя обнаружила и остановила кибератаку, поэтому пользователи могут спать спокойно – им ничего не угрожает.