Эксперты выявили новую схему фишинговых атак на пользователей Facebook

Эксперты выявили новую схему фишинговых атак на пользователей Facebook

 По имеющейся информации, киберпреступники используют новую схему фишинговых атак на пользователей Facebook. По данным The Hacker News, киберпреступники используют специально созданную страницу верификации, размещенную ими на сайте apps.facebook.com.

Потенциальных жертв просят перейти по ссылке https://apps.facebook.com/verify-pages, якобы для верификации Facebook аккаунта. В действительности, жертвы киберпреступников попадают на фишинговый сайт. Заполнив специальную форму «верификации», они передают учетные данные своих Facebook аккаунтов злоумышленникам, после чего жертв перенаправляют на легитимную страницу «Условия и правила Facebook».

 

 Эксперты отмечают, что особая опасность данной схемы заключается в том, что многие пользователи Facebook, зачастую без особых колебаний, выполняют просьбы подобного рода.

По имеющейся информации, вредоносное приложение размещается на домене talksms.co.uk, имеющем SSL сертификат, выданный GeoTrust.

 

 Эксперты советуют жертвам киберпреступников немедленно сменить пароль доступа к Facebook аккаунту.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рег.ру запустил идентификацию владельцев сайтов через Госуслуги

Российский регистратор доменов и хостинг-провайдер Рег.ру реализовал новую опцию для клиентов — возможность подтверждения личности через ЕСИА, с помощью верифицированной учетной записи на Госуслугах.

Проходить процедуру идентификации владельцы сайтов в зоне RU обязаны по закону. Ранее с этой целью клиенты Рег.ру использовали СБП, банковские карты, телефонную связь; нововведение призвано повысить удобство и безопасность.

Авторы разработки заверяют, что новая опция обеспечит быстрый и надежный доступ к управлению сайтами, серверами, имейл, хостингом и облачной инфраструктурой.

Идентификация через ЕСИА на Госуслугах доступна без ограничений физлицам – пользователям хостинг-услуг компании (VPS, Рег.облако, виртуальный хостинг, выделенные серверы, и проч.).

«Развитие инструментов идентификации владельцев хостинга является важным шагом по повышению безопасности рунета, отметил директор Рег.ру по вопросам ИБ Сергей Журило. — Последовательные шаги по повышению достоверности данных администраторов хостинга и доменов приведут к значимому снижению использования российской интернет-инфраструктуры для совершения противоправных действий».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru