Взломан сайт сторонников анти исламского движения

Взломан сайт сторонников анти исламского движения

...

В результате хакерской атаки на интернет-магазин Английской лиги обороны (АЛО), базы данных с именами и адресами сторонников организации, среди  которых были как простые заказчики, так и их спонсоры оказались в руках злоумышленников.

Согласно источнику, пока неизвестно была ли это политически мотивированная акция или организация просто стала жертвой киберпреступников. 

Напомним, что Английская лига обороны выступает против явлений, признаваемых участниками организации актами исламизации страны. Причем, не смотря на то, что основными противниками лиги являются мусульмане и антифашисты, организация утверждает, что не является расистским движением. Кроме того, многие из членов этого сообщества были замечены в столкновениях футбольных фанатов, а так же организацией достаточно часто проводятся демонстрации, заканчивающиеся потасовками. В связи с этим, можно предположить, что у АЛО есть достаточно противников, которые были бы заинтересованы в получении персональных данных участников этого движения.

При этом упоминается, что атака на сайт была совершена вскоре после того, как стало известно, что на следующий митинг, приглашен американский Пастор Терри Джонс (прим. ред. после терракта 9 сентября 2001 года он пообщел сжечь все книги Корана), который должен был выступить с проповедью, но въезд на территорию страны ему был запрещен.

В настоящий момент по этому делу ведется расследование. А администрацией лиги всем участникам было отправлено уведомление по электронной почте, в котором сообщалось об утечке и принесены извинения за нарушение конфиденциальности.

Бумажное письмо, цифровая ловушка: россиян заманивают на копию сайта ФНС

Мошенники начали комбинировать старую добрую почту с современным фишингом. Россиянам рассылают бумажные письма от имени налоговой, а затем добивают электронными уведомлениями со ссылкой на поддельный личный кабинет.

О новом сценарии рассказал сенатор Артём Шейкин. Сначала потенциальная жертва получает обычное письмо с требованием скорректировать налоговую декларацию или предоставить документы, подтверждающие расходы.

Бумажный формат должен добавить происходящему солидности: раз пришло не в мессенджере, значит, почти официальный герб стучится в дверь.

Позднее на электронную почту начинают поступать сообщения о якобы появившемся извещении в личном кабинете налогоплательщика. Для просмотра документа предлагают перейти по приложенной ссылке.

Она ведёт на копию сайта ФНС с формой аутентификации. Если пользователь вводит логин, пароль или другие сведения, данные попадают к мошенникам. Дальше украденная учётная запись может использоваться для новых атак и сбора персональной информации.

Имя отправителя, логотип ведомства и деловой стиль письма ничего не гарантируют. Любой герб сегодня прекрасно помещается в шаблон, а канцелярит нейросеть выдаёт быстрее настоящего чиновника.

Проверять налоговые уведомления безопаснее самостоятельно: вручную открыть официальный сайт ФНС и войти в личный кабинет, не используя ссылки из писем. Информацию о задолженности также можно посмотреть на Госуслугах.

Главный трюк схемы — не технический, а психологический. Бумажное письмо заранее прогревает доверие, поэтому последующее электронное уведомление уже не выглядит случайным фишингом.

RSS: Новости на портале Anti-Malware.ru