Обнаружен фальшивый Facebook - PandaLabs сообщает

Обнаружен фальшивый Facebook

PandaLabs  обнаружила фальшивую страницу Facebook, предназначенную для кражи паролей у пользователей социальной сети. Содержимое и URL этой веб-страницы идентичны контенту страницы реального сервиса, поэтому очень легко убедить пользователя ввести свое имя и пароль.

После введения пароля страница выдает ошибку, которая должна
насторожить и предупредить пользователя о том, что он находится на
вредоносном сайте. По ссылке можно посмотреть изображение такой ошибки:

http://www.flickr.com/photos/panda_security/tags/fakefacebook/ 

Любые данные, введенные на этой странице, попадут в руки хакеров.

“Данная мошенническая URL, вероятно, распространяется в электронных сообщениях с помощью технологии BlackHat SEO. В любом случае, как только данные пользователя попадают в руки кибер-преступников, последние могут предпринять любое действие с аккаунта пользователя, включая публикацию спама, комментариев с вредоносными ссылками, рассылку сообщений по контакт-листу и др.” – объясняет Луис Корронс, Технический директор PandaLabs.

Чтобы не стать жертвой мошенников, PandaLabs рекомендует:

- Не отвечайте и не переходите по ссылкам, включенным в нежелательную почту.

- Внимательно проверьте, является ли URL, где Вы вводите свои данные, действительно страницей Facebook (www.facebook.com), поскольку фальшивые веб-сайты часто имеют похожие адреса с одной лишь неправильной буквой.

- Если Вы уже ввели свои данные на одной из таких страниц, быстро зайдите на свой аккаунт и смените пароль, чтобы предотвратить доступ к нему.

- Если Вы не можете войти на свой аккаунт, Facebook предлагает сервисы, которые позволят Вам заявить о том, что данный аккаунт принадлежит именно Вам.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru