Исследователи предупреждают о новом способе интернет-мошенничества
Для осуществления атак используются незначительно измененные URL-адреса служб технической поддержки официальных программных продуктов. Об этом сообщает IT Expert со сылкой на securitylab.ru.
Некоммерческая организация SANS Internet Storm Center в своем блоге предупреждает о способе проведения атаки с использованием искаженного URL-адреса страницы технической поддержки Microsoft Office 365. Фальсифицированный URL-адрес http://login.microsoftlonine.com отличается от подлинного порядком букв.
Контент, который приходит в ответ на этот запрос, разнообразен. Как видно из рисунка, размещенного в блоге, пользователь был перенаправлен на адрес warning.netsecurityalerts.com. В целях маскировки на странице отображался адрес интернет-провайдера, клиентом которого являлся данный пользователь.
Как Google обрабатывает в выдаче страницы с ошибками 404 и 410 Публикации в СМИ Открытка компании: Почему "Билайн" часть ресурсов блокирует по IP, а часть по URL? В Java обнаружена первая за два года уязвимость нулевого дня В числе тройки популярных вредоносов, атакующих бизнес, — червь для Windows XP Impress: многоцелевой сервер приложений для Node.js Аниме-ресурс закрыт Роскомнадзором за порнографию Cylance: хакеры могут воровать пароли пользователей Windows через службу SMB Рейтинг информационных угроз за август В Safari обнаружена уязвимость, позволяющая осуществить подмену URL-адреса
Обратная связь