Исследователи предупреждают о новом способе интернет-мошенничества

Для осуществления атак используются незначительно измененные URL-адреса служб технической поддержки официальных программных продуктов. Об этом сообщает IT Expert со сылкой на securitylab.ru.

Некоммерческая организация SANS Internet Storm Center в своем блоге предупреждает о способе проведения атаки с использованием искаженного URL-адреса страницы технической поддержки Microsoft Office 365. Фальсифицированный URL-адрес http://login.microsoftlonine.com отличается от подлинного порядком букв.

Контент, который приходит в ответ на этот запрос, разнообразен. Как видно из рисунка, размещенного в блоге, пользователь был перенаправлен на адрес warning.netsecurityalerts.com. В целях маскировки на странице отображался адрес интернет-провайдера, клиентом которого являлся данный пользователь.

Статьи по теме:

Как Google обрабатывает в выдаче страницы с ошибками 404 и 410 В отчете McAFEE LABS за IV квартал сообщается о методах, использованных в резонансных случаях хищения данных Баг Chrome № 1 Cylance: хакеры могут воровать пароли пользователей Windows через службу SMB Новые инструменты от Google для быстрого управления настройками Торговых кампаний «Республика» предлагает молодым людям читать книги в виде URL-линков В Firefox запретили вирусам менять новую вкладку Роскомнадзор внес в черный список 46 тысяч ссылок на сайты «Доктор Веб» запрещает пользователям ходить на «пиратские» сайты "Яндекс.Вебмастер" позволит "Проверить URL"