Исследователи предупреждают о новом способе интернет-мошенничества

Для осуществления атак используются незначительно измененные URL-адреса служб технической поддержки официальных программных продуктов. Об этом сообщает IT Expert со сылкой на securitylab.ru.

Некоммерческая организация SANS Internet Storm Center в своем блоге предупреждает о способе проведения атаки с использованием искаженного URL-адреса страницы технической поддержки Microsoft Office 365. Фальсифицированный URL-адрес http://login.microsoftlonine.com отличается от подлинного порядком букв.

Контент, который приходит в ответ на этот запрос, разнообразен. Как видно из рисунка, размещенного в блоге, пользователь был перенаправлен на адрес warning.netsecurityalerts.com. В целях маскировки на странице отображался адрес интернет-провайдера, клиентом которого являлся данный пользователь.

Статьи по теме:

Opera 21 всегда показывает полный URL Пароли от 7000 FTP-серверов продаются на форуме Сервис обещает избавить Интернет от "сломанных" ссылок "Яндекс.Вебмастер" позволит "Проверить URL" Google ежесекундно получает восемь запросов на удаление пиратских ссылок Газета не для интернета Суды может накрыть волна исков от жертв "блокировки за компанию" Как показать полный URL-адрес веб-сайта в Safari на OS X Yosemite Twitter заплатил IBM 36 миллионов долларов В Safari обнаружена уязвимость, позволяющая осуществить подмену URL-адреса