Новый фишинг: имитация OneDrive и уведомление о зашифрованном сообщении

Новый фишинг: имитация OneDrive и уведомление о зашифрованном сообщении

Новый фишинг: имитация OneDrive и уведомление о зашифрованном сообщении

Новая фишинговая кампания маскируется под уведомления от вашего почтового сервера. В письмах утверждается, что для вас есть зашифрованное сообщение, чтобы прочитать его, вам надо проследовать на сайт, копирующий сервис OneDrive.

Это, судя по всему, новая схема, используемая злоумышленниками для введения пользователей в заблуждение. Изначально жертве приходит письмо с заголовком «Получено зашифрованное сообщение».

Также в уведомлении объясняется, что вам необходимо войти в сервис, чтобы прочитать некое зашифрованное послание.

В письме присутствует гиперссылка «Просмотреть зашифрованное письмо», которая ведет на фейковую страницу, имитирующую корпоративную версию сервиса OneDrive. На поддельной странице есть кнопка «Открыть», которая якобы предназначена для просмотра пришедшего письма.

Как только пользователь нажмет на кнопку «Открыть», он будет перенаправлен на еще одну фишинговую страницу, на этот раз имитирующую страницу входа в OneDrive. Там имеются поля для ввода логина и пароля.

Введенные в эти поля данные попадут прямиком в руки киберпреступников.

МТС перепутал торренты с VPN

Мобильный оператор МТС начал дополнительно списывать деньги с пользователей, которые используют VPN. Судя по официальным уведомлениям, посуточная плата взимается за доступ к файлообменным сервисам. Для абонентов, применяющих средства подмены сетевых адресов, она составляет 87 рублей в сутки.

О такой практике сообщил портал PlayGround со ссылкой на пользователей социальных сетей.

Необходимость этих списаний оператор объясняет обращением к файлообменным сетям. При этом пользователи, получившие такие уведомления, утверждают, что не скачивают контент через файлообменные сервисы.

Если же в личном кабинете активировать услугу «Запрет файлообменных сетей», перестают работать любые сервисы, использующие защищённый трафик. Это касается не только средств подмены сетевых адресов, но и защищённых каналов удалённого доступа.

По мнению пользователей, проблема, скорее всего, связана с некорректной настройкой систем глубокого анализа трафика (DPI) в сети МТС. Предположительно, они «путают» трафик пиринговых файлообменных сетей с зашифрованным трафиком. Сам МТС рекомендует в таких случаях обращаться в техническую поддержку разработчиков используемого инструментария.

RSS: Новости на портале Anti-Malware.ru