Социальные сети вновь под ударом

Социальные сети вновь под ударом

На этот раз киберпреступники решили не ограничиваться уже привычными Facebook и Twitter, и атаковали сеть LinkedIn. По данным Cisco, вчера, 27 сентября, состоялась массовая рассылка мусорных писем, адресованных участникам этой социальной сети; письма имитировали легитимные уведомления LinkedIn, однако в них содержались ссылки на вредоносный ресурс.

Если поддавшаяся социальной инженерии жертва переходила по ссылке, то она оказывалась на странице, не содержавшей ничего, кроме надписи "ПОЖАЛУЙСТА, ПОДОЖДИТЕ...4 СЕКУНДЫ", а затем пользователь автоматически перенаправлялся на титульную страницу Google. За это непродолжительное время промежуточный сайт успевал загрузить на компьютер жертвы небезызвестного похитителя учетных данных - троянского коня Zeus.

Zeus в настоящее время довольно популярен у злоумышленников. Вредоносная программа внедряется в Интернет-обозреватель жертвы и отслеживает ввод данных, в том числе - аутентификационных сведений для онлайн-банкинга, после чего передает собранную информацию хозяину.

Компания Cisco сообщила, что спам, имитирующий уведомления LinkedIn, рассылался утром 27 сентября в течение 15 минут, и в пределах этого краткого временного промежутка он составил 24% всей мусорной корреспонденции в Сети. Представитель компании рекомендовал системным администраторам предупредить пользователей об угрозе.

Журналист eWeek счел необходимым напомнить, что социальные сети в последнее время все чаще попадают в поле зрения киберпреступников - достаточно лишь вспомнить о том, как в текущем месяце Twitter за одну неделю дважды подвергся атакам.

Cisco ожидает, что объем опасных писем, нацеленных на сбор личных сведений о сотрудниках тех или иных организаций, будет расти. Спам в целом, как форма распространения вредоносного программного обеспечения, также не теряет своих позиций, и недавняя вспышка активности червя VBMania служит тому подтверждением.

Администрация LinkedIn пока не опубликовала никаких официальных заявлений о спам-атаке, равно как и не предупредила своих пользователей об угрозе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД: мошенники требуют вернуть ошибочный перевод и списывают деньги

Мошенники придумали очередной способ выманить деньги у россиян. Как сообщили в МВД, злоумышленники звонят людям под предлогом «возврата ошибочного перевода».

Сценарий, как выяснил ТАСС, выглядит просто: человек получает СМС о поступлении денег через «Мобильный перевод» или терминал.

Почти сразу звонит «отправитель» и говорит, что перевёл средства по ошибке. Он просит вернуть сумму тем же способом — на указанный номер или счёт.

Когда человек переводит деньги обратно, со счёта тут же списывается та же сумма — и жертва теряет свои средства.

В МВД советуют не спешить с «возвратом». Если кто-то утверждает, что перевёл деньги по ошибке, следует посоветовать ему обратиться в банк с чеком об операции. А если человек говорит, что «чек потерял», — скорее всего, перед вами мошенник.

Напомним, вчера мы писали о схеме обмана съёмщиков квартир: аферисты представляются собственниками квартир и просят арендаторов перевести деньги за жильё «по новым реквизитам».

Рекомендуем также ознакомиться с нашим топом уловок мошенников. В статье мы рассматриваем самые распространённые схемы и объясняем, как не стать жертвой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru