Мой новый блог

вівторок, 13 січня 2009 р.

Компанія «Доктор Веб» попереджає про нову хвилю фішінг-атак Хакерство

Компанія «Доктор Веб» попереджає про нову хвилю фішінг-атак: останнім часом спостерігається різке зростання кількості спам-листів, у яких зловмисники під різними приводами намагаються вівідаті у користувачів Інтернету паролі до платіжних систем, номери кредитних карт і іншу конфіденційну інформацію. Одним з об'єктів фішінговіх розсілок стали клієнти JPMorgan Chase Bank. Отримані ними спам-листи рекомендують пройти процедуру перевірки параметрів доступу до онлайн-рахунку. Крім того, клієнтам банку пропонується взяти участь в опитуванні і одержати 50 доларів, попередньо вказавши номер банківської картки та її PIN-код - нібито для перерахування грошей. При цьому посилання, зазначені в листах, ведуть на фальшиві сайти, в точності копіюють дизайн сторінок JPMorgan Chase Bank. Потрапили на вудку шахраїв, користувачі цілком можуть виявитися з нульовим банківським рахунком.

Аналогічна розсилка адресована і клієнтам іншого відомого банку, RBC Royal Bank. Одержувачу повідомляється, що його акаунт вімкнено після трьох невдалих спроб входу. Для повторної активації пропонується ввести номер банківської картки та пароль. Наведена в листі посилання, природно, веде на фальшресурс, контрольований зловмисниками.

Компанія «Доктор Веб» відзначає, що останнім часом почастішали розсилки, що намагаються віудіть у адресатів параметри доступу до акаунтів рекламного сервісу Google AdWords. Фішінговое лист інформує одержувача про те, що показ реклами, замовленої їм, призупинено, хоча акаунт поки не закритий. При цьому користувачам пропонується пройти по посилань, зайти на сайт під своїм паролем та «оновити білінгову інформацію».

Фахівці настійно рекомендує користувачам проявляти пильність при перегляді електронних листів «від банків та інших фінансових структур».

Немає коментарів:

Мой блог