Исследователи предупреждают о новом способе интернет-мошенничества

Для осуществления атак используются незначительно измененные URL-адреса служб технической поддержки официальных программных продуктов. Об этом сообщает IT Expert со сылкой на securitylab.ru.

Некоммерческая организация SANS Internet Storm Center в своем блоге предупреждает о способе проведения атаки с использованием искаженного URL-адреса страницы технической поддержки Microsoft Office 365. Фальсифицированный URL-адрес http://login.microsoftlonine.com отличается от подлинного порядком букв.

Контент, который приходит в ответ на этот запрос, разнообразен. Как видно из рисунка, размещенного в блоге, пользователь был перенаправлен на адрес warning.netsecurityalerts.com. В целях маскировки на странице отображался адрес интернет-провайдера, клиентом которого являлся данный пользователь.

Статьи по теме:

Dropbox сливал кому попало секретные URL через referer SearchInform представила обновленный Worktime Monitor Компания Opera, выпустившая осенью прошлого года минималистичный браузер Coast для планшетников Apple, адаптировала приложение для iPhone. Обозреватель включает в себя экспресс-панель Speed Dial для быстрого доступа к сайтам, синхронизацию с iPad-версией Google выпустил Редактор AdWords 11.1 Разработан сервис для разоблачения новостей-«уток» "Яндекс.Вебмастер" позволит "Проверить URL" Минкомсвязи доработает антипиратский законопроект Внедрение через URL: www.site.ru/?jn=xxxxxxxx В Microsoft Bing добавлены инструменты кодировки HTML, URL и Base64 Google включит в поисковые результаты данные об источнике информации