Кибермошенники заманивают жертв подарком в $1000 от Facebook и Walmart

 Кибермошенники развернули новую кампанию, приуроченную к наступающим праздникам. Потенциальными жертвами мошенники избрали пользователей Facebook. Злоумышленники рассылают пользователям сети сообщения, в которых утверждается, что Facebook совместно с Walmart дарит всем, кто зарегистрируется перейдя по ссылке, содержащейся в сообщении, подарочные карты на $1000 (764 евро).

Жертвы кибермошенников, как правило, получают сообщения следующего содержания:

 “Hey friends, I got a $1000 Gift Card from WALMART as a Christmas Gift! Get it right away! -> bil.ly,”

 «Эй, друзья, я получил подарочную карту на $1000 от WALMART в качестве рождественского подарка! Получите и вы!-> bil.ly».

 

По информации Facecrooks.com, пользователи, которые переходят по вредоносной ссылке, попадают на сайт, где получают инструкции относительно того, как получить жетоны аутентификации.

 Затем их просят установить фальшивое приложение Facebook-Walmart и принять участие в различного рода опросах.

 Следуя получаемым инструкциям, жертвы фактически позволяют злоумышленникам получить доступ к своей временной шкале Facebook. Кроме того, участвуя в опросах, они помогают мошенникам получить прибыль.

 Чтобы не стать жертвой кибермошенников, эксперты, как обычно, советуют пользователям быть крайне осторожными и не переходить по ссылкам, содержащимся в сообщениях с подозрительно заманчивыми предложениями.

 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишеры случайно слили украденные пароли в поисковую выдачу

Киберпреступники запустили масштабную фишинговую кампанию, нацеленную на международные организации. В ходе атак злоумышленники успешно обходят Microsoft Office 365 Advanced Threat Protection (ATP) и крадут учётные данные сотрудников. Однако ошибка атакующих привела к сливу скомпрометированных паролей в Сеть.

Свои операции преступники запустили в августе прошлого года, основными жертвами стали компании, работающие в энергетической и строительной сферах. Фишинговую активность проанализировали исследователи из Check Point.

Конкретно эта кампания выделяется забавным фактом — ошибкой злоумышленников, которая привела к ненамеренной утечке украденных данных в публичный доступ.

«Воспользовавшись всего лишь простым запросом в Google, любой желающий мог найти пароли от электронной почты сотрудников пострадавших от фишеров организаций. Такого рода оплошность — просто подарок для других киберпреступников», — пишут специалисты Check Point.

Атаки злоумышленников начинались с электронных писем, содержащих вложенный HTML-файл. Если получатель открывал этот файл, ему предлагалось ввести пароль от Office 365 (для этого использовалась фейковая страница, замаскированная под легитимную).

По словам исследователей, атакующие постоянно дополняли и полировали используемый JavaScript-код, чтобы избежать детектирования антивирусными средствами. Вдобавок этот код создавал очень реалистичную картину, что позволяло убедить жертву вести данные.

Скомпрометированные учётные данные хранились в специальных текстовых файлах на взломанных серверах WordPress. Именно эти серверы, как оказалось, легко индексировались поисковыми системами (в частности, Google).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru