23:38 Фишингатака «ВКонтакте» | |
Пользователи популярной в Рунете социальной сети «В контакте», подверглись новой угрозе. На этот раз, в популярной сети зафиксирована новая фишинговая схема, которую применяют кибермошенники для похищения логинов и паролей пользователей социальной сети «ВКонтакте». Для реализации данной модели злоумышленники активно используют появившийся недавно в «В контакте» сервис хранения и обмена файлами. Как работает схема? Сначала, владелец учетной записи социальной сети «В контакте»
получает сообщение от одного из пользователей, зарегистрированных в его
списке друзей. Такое послание обычно не вызывает подозрений, поскольку
люди привыкли относиться с некоторой степенью доверия к информации,
получаемой от своих знакомых.
Как вы наверно уже смогли понять, на момент отправки (получения) сообщения, учетная запись "отправителя" уже
взломана, а его логин и пароль находятся в руках злоумышленников.
Сообщение, как правило, содержит ссылку на графический файл,
предлагающий посетить сайт злоумышленников для установки какого-либо
приложения, например утилиты, позволяющей отслеживать случайных
посетителей на страничке пользователя социальной сети. Особенность заключается в том, что рекламирующее фишинговый сайт
изображение хранится на одном из серверов внутренней системы файлового
обмена «ВКонтакте», и потому при переходе по ссылке пользователю не
демонстрируется сообщение о том, что он покидает сайт социальной сети.
Это еще сильнее притупляет бдительность доверчивого пользователя: ведь на экране появляется
объявление, подписанное якобы администрацией «ВКонтакте» и
расположенное на одном из доменов сети «ВКонтакте». Стоит пользователю
перейти на рекламируемый сайт, оформление которого копирует интерфейс
данной социальной сети, и ввести свои учетные данные в форму
авторизации, как они тут же попадают в руки злоумышленников, и от его
имени по списку друзей начинается отправка сообщений, содержащих
фишинговые ссылки. Также следует отметить, что ссылки на аналогичные фишинговые сайты нередко рассылаются троянцем Trojan.VkSpam, о котором мы уже сообщали ранее. В некоторых случаях для установки или активации какого-либо приложения незадачливому пользователю предлагается отправить СМС на короткий номер: например, услуга активации приложения MyGuests, якобы показывающего гостей странички «В контакте», обойдется в 169 рублей 33 копейки. При этом, отправив сообщение на указанный злоумышленниками короткий номер, пользователь получит ссылку на приложение, которое можно установить на сайте vkontakte.ru совершенно бесплатно. В настоящее время используется множество подобных мошеннических схем, однако в большинстве случаев алгоритм действия злоумышленников схож с описанным выше. Чтобы обезопасить себя, пользователям социальной сети «В контакте» следует придерживаться следующих несложных правил:
| |
|
Всего комментариев: 0 | |