Avalanche атакует клиентов американского банка

Avalanche атакует клиентов американского банка

Исследователи из университета Алабамы, г.Бирмингем, наблюдают агрессивную спам-кампанию, нацеленную на хищение идентификаторов к банковским счетам в USAA. Судя по отчетам, поступающим из разных стран, фишинговые письма с успехом обходят защитные фильтры.



Фальшивые послания написаны от имени администрации банка и уведомляют получателя об изменении регистрационной формы держателя кредитной карты. Клиентам настоятельно рекомендуется заполнить новый «бланк», воспользовавшись специальной кнопкой. На странице, открывающейся по ссылке, фишеры не преминули разместить такие строки, как логин, пароль, номер карты, ПИН-код и ключ безопасности.

По свидетельству экспертов, инициатором фишинговой кампании является криминальная группировка Avalanche. География источников фишинговых сообщений весьма широка и включает такие страны, как Россия, Украина, Индия, Бразилия и Беларусь. Большой поток этих писем идет из сетей УкрТелеком. Успеху их доставки способствует большое разнообразие тем, указываемых фишерами в заголовке. Для маскировки адреса целевой страницы они используют сервисы коротких ссылок, а также редиректы, размещенные на веб-сайтах, специально созданных в зоне .tk.

Сервер, на котором размещена поддельная страница, входит в состав fast-flux ботнета, его адрес постоянно меняется. Насколько удалось определить, почти все транзитные ресурсы, задействованные в этой схеме, расположены на территории США — поближе к мишени, намеченной фишерами.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Умные колонки все-таки подслушивают

Умные колонки реагируют на все звуки вокруг. Поэтому, если вы хотите сохранить конфиденциальность, стоит выбирать устройства, в которых можно отключить микрофон, и не обсуждать рядом с ними важные или личные темы.

Как сообщили ТАСС в Роскачестве, полную приватность рядом с умной колонкой может обеспечить только отключение встроенного микрофона — при условии, что такая функция предусмотрена производителем.

Если же её нет, специалисты советуют не обсуждать поблизости ничего, что не должно стать достоянием третьих лиц.

В Роскачестве уточнили, что умные колонки действительно постоянно «слушают» окружающие звуки, однако далеко не вся информация записывается или передаётся. Обычно устройства отправляют технические данные, необходимые для проверки работы системы и подключения — при этом передача осуществляется в зашифрованном виде.

Тем не менее производители могут использовать собранные данные для формирования таргетированной рекламы. Кроме того, в прошивках некоторых моделей умных колонок обнаруживали уязвимости, которые действительно позволяют применять такие устройства как средства подслушивания.

«Чтобы сохранить конфиденциальность, лучше воздерживаться от обсуждения чувствительной информации в непосредственной близости от умных устройств. Принцип их работы основан на постоянном анализе звукового окружения. Следует учитывать, что любая фоновая речь может фиксироваться и использоваться для формирования подробного профиля пользователя — его интересов, привычек и даже маршрутов передвижения», — отметил руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru