12px13px15px17px
Дата:06/10/20

Эксперты обнаружили не вызывающий подозрений тип фишинга

Исследователям компании Sophos, специализирующейся на IT-безопасности, удалось обнаружить новый вид фишинговой атаки, особенностью которой стало отсутствие ссылок в тексте письма. Столь нетипичный подход значительно позволил злоумышленникам обмануть даже сомневающихся пользователей, которые не смогли распознать угрозу в почтовой рассылке.

 

Механизм работы типичных фишинговых схем зачастую представлен тремя этапами. Сперва пользователь получает письмо со встроенной ссылкой на поддельный сайт, затем открывает веб-страницу и вводит конфиденциальные данные в предложенную форму, а специальный парсер передаёт эту информацию на удалённый сервер, где она становится доступна организаторам рассылки.

 

Новая разновидность атаки, о которой рассказали представители Sophos, использует HTML-вложение в теле письма. В связи с тем, что HTML-файл не является исполнительным, пользователи без подозрений открывают его, попадая на клонированный сайт. Далее механизм кражи данных полностью сходится с «классическим» методом.

 

Особенностью такой атаки стало то, что пользователи не могут предварительно проверить ссылку, на которую ведёт HTML-файл. В связи с этим эксперты рекомендуют не открывать подобные вложения, активировать на устройстве двухфакторную авторизацию и использовать специальные веб-фильтры, сообщает 4pda.ru.





Просмотры: 236

При использовании ссылка на ictnews.az обязательна

Facebook Google Favorites.Live BobrDobr Delicious Twitter Propeller Diigo Yahoo Memori MoeMesto

Похожие новости

Возросший интерес к iPad снизил поставки персональных компьютеров
Число сотовых абонентов в Китае превысило 900 миллионов
Российский рынок связи может заработать дополнительно $3 млрд
Папа Римский станет редактором на новом новостном портале
Лютфи Заде поблагодарил Президента Ильхама Алиева
Британское правительство берет на работу эксперта по открытому коду
Apple приближается к юридической победе в споре с тайваньской HTC
22 июля - День национальной прессы Азербайджана
Xalq Bank начал выпуск Visa Internet Card
В США забастовали 45 тыс. сотрудников оператора Verizon
Известный ИТ-бизнесмен погиб в автокатастрофе
Министерство транспорта Азербайджана планирует применить единую систему оплаты в общественном транспорте
С начала года к азербайджанской образовательной сети подключены около 100 школ
ГКВИ объявил набор IT консультантов для регистрации недвижимости и кадастра
В Азербайджане продлены лицензии двух телерадиоструктур






23 Ноябрь 2024

22 11 2024