Фишеры атакуют пользователей Xbox Live

Фишеры атакуют пользователей Xbox Live

Вслед за недавней атакой на игровую сеть PlayStation Network компании Sony, жертвами которой стали 75 миллионов игроков, корпорация Microsoft предупреждает пользователей своей игровой зоны Xbox Live о фишинговой атаке.

Фишинг не новое оружие киберпреступников. Но отличительной особенностью этой атаки является ее тщательная организация. Дело в том, что пользователи популярной игры Modern Warfare 2 могут общаться, находясь в поле игры, посредством коротких сообщений. Фишеры использовали эту возможность для своих целей. Отреагировавший на полученное от имени администратора сообщение геймер, попадает на вредоносный ресурс, где его просят повторно ввести данные для авторизации в игре.

Microsoft принесла свои извинения за доставленные неудобства и заверила, что работы по устранению этой угрозы уже ведутся.

Однако стоит заметить, что это не первая фишинговая "акция" на игровую платформу. В этой связи корпорация могла бы давно решить эту задачу либо обучив пользователей, либо установив специализированные фильтры. Но, к сожалению, в настоящий момент вся ответственность лежит на самих пользователях, сообщает эксперт в области безопасности компании GFI Software. Он также подчеркнул, что во время игры повторного введения аутентификационных данных не требуется.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru