Похищение паролей Dropbox оказалось ложью

Взлом Dropbox оказался блефом

Недавно анонсированная кража паролей пользователей Dropbox оказалась вымыслом. Взлом никогда не происходил, а все клиенты облачной платформы находятся в безопасности. Дезинформация была запущена в Интернет с целью нажиться на доверчивых потребителях.

Жадный злоумышленник оставил запись на веб-сайте Pastebin, в которой опубликовал 400 логинов и паролей пользователей сервиса. Преступник обещал выложить в Сеть около 7 млн логин-данных, если ему заплатят в Bitcoin. Вскоре стало понятно, что его предложение было блефом. Представителям компании Dropbox пришлось прокомментировать ситуацию и опровергнуть заявление преступника.

«Логины и пароли, упомянутые в данном сообщении, украли с других сервисов, а не с Dropbox», – заявил эксперт по безопасности Антон Митягин в блоге Dropbox.

Не уточняется, откуда злоумышленник получил информацию. Тот факт, что некоторые данные используются для доступа к аккаунтам Dropbox, не означает взлом систем облачной платформы. Многие пользователи применяют одни и те же логин-данные для нескольких онлайн-сервисов.

Представители Dropbox рекомендовали клиентам пользоваться двухступенчатой авторизацией для доступа к аккаунтам. Самый простой способ защиты от взлома - задать отдельный логин и пароль для каждой учетной записи.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru