Вслед за Mail.ru и Yandex слили пароли для почты Gmail

В Сети выложили пароли 5 млн пользователей Gmail

Злоумышленникам удалось получить информацию о приблизительно 5 млн учетных записях почтового сервиса Gmail. В Сети опубликовали громадную базу данных, включающую адреса и пароли к различным аккаунтам Gmail. Актуальность представленных данных пока не подтверждена.

Утверждается, что в базе данных указано около 60% действующих комбинаций. Многие клиенты почтового сервиса обнаружили, что хакерам удалось заполучить их текущие пароли. В результате многие пользователи быстро их поменяли.

Ранее злоумышленникам удалось получить доступ к данным владельцев почтовых клиентов от Mail.ru и Yandex. В начале сентября хакеры опубликовали 4,5 млн паролей к почтовым ящикам Mail. Ru. За день до этого в Сети появилась база данных из миллиона паролей от почтовых адресов Yandex.

В Яндексе считают, что часть данных хакеры получили в результате фишинговых атак и заражения компьютеров вирусами, которые запоминают нажатие клавиш. Не исключено, что пользователей взломали и потому, что они установили одни и те же пароли для разных учетных записей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Аккаунты блогеров крадут через оскорбительные комментарии

ГК «Солар» выявила новую схему кражи аккаунтов блогеров. Злоумышленники используют оскорбительные комментарии, чтобы привлечь внимание к своему профилю, где размещена вредоносная ссылка.

О такой технике социальной инженерии специалисты рассказали «РИА Новости». В её основе — хорошо знакомые и по-прежнему эффективные фишинговые приёмы.

Сначала мошенники публикуют провокационные комментарии с оскорблениями. Пользователь, переходя в профиль автора, обнаруживает ссылку на якобы другую соцсеть. На деле это фишинговый сайт: при попытке авторизации введённые данные сразу попадают к злоумышленникам.

Набирает популярность и другая схема — фальшивые розыгрыши от имени популярных блогеров. Пользователю предлагают выбрать одну из коробочек с «призом».

Чтобы якобы получить выигрыш, требуется переслать ссылку друзьям и оплатить «комиссию» с банковской карты. В итоге мошенники списывают деньги, а пользователь ничего не получает.

«Чтобы не стать жертвой подобных атак, эксперты центра мониторинга Solar AURA ГК "Солар" рекомендуют использовать только официальные ресурсы (и проверять их адрес через поисковую систему); не вводить личные данные на подозрительных и неофициальных сайтах, а также не сообщать их в ходе телефонных разговоров с незнакомыми людьми», — подчёркивают в компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru