Хакеры из Пакистана взломали 7 тыс. индийских сайтов

Хакеры из Пакистана взломали 7 тыс. индийских сайтов

Хакеры из Пакистана взломали 7 тыс. индийских сайтов

Группировка пакистанских хакеров заявила, что взломала за последнее время более 7 тыс. индийских сайтов после сообщений о недавней операции индийских коммандос на подконтрольной Пакистану части спорного Кашмира. Как сообщает Times of India, хакеры распространяют в сети списки взломанных сайтов.

В основном жертвой подобных атак стали не государственные сайты, которые лучше защищены, а веб-страницы различных компаний и организаций. На них на некоторое время появлялся логотип группировки Pakistan Haxors Crew и звучали пакистанские патриотические песни. Индийские эксперты считают, что атаку совершили не слишком квалифицированные хакеры, противостоять которым нетрудно, передает tass.ru.

Эта же группировка известна тем, что несколько раз взламывала популярные индийские веб-страницы, например, в 2014 году их атаке подвергся официальный сайт знаменитого мавзолея Тадж-Махал.

По информации ряда индийских специализированных изданий, индийские хакеры готовят ответную атаку.

Очередное обострение отношений между Индией и Пакистаном произошло после того, как 18 сентября боевики атаковали расположение индийского батальона близ города Ури в Джамму и Кашмире, тогда, по последним данным, погибли 19 индийских военнослужащих. В Нью-Дели заявили, что террористы, совершившие это нападение, проникли с пакистанской территории. В минувшую пятницу индийские власти объявили о проведении спецоперации на подконтрольной Пакистану части спорного Кашмира, в ходе которой были ликвидированы по меньшей мере 30 экстремистов. Исламабад опроверг эту информацию, заявив, что Индия открыла "неспровоцированный" огонь по пакистанским позициям.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru