Мошенники создают копии сайта для голосования по поправкам к Конституции

Мошенники создают копии сайта для голосования по поправкам к Конституции

1 июля должно состояться голосование по поправкам к Конституции РФ. Как любое масштабное событие, оно с большой долей вероятности привлечёт киберпреступников, считают эксперты в области безопасности. В частности, исследователи уже отметили регистрацию фейковых сайтов, использующих тему голосования.

Как правило, злоумышленники задействуют подобные веб-ресурсы для кражи персональных и платёжных данных граждан. Полагая, что находятся на официальном сайте, пользователи вводят конфиденциальную информацию в соответствующие поля.

Своими наблюдениями поделился Алексей Дрозд, начальник отдела информационной безопасности компании «СёрчИнформ». Специалист рассказал «Ъ», что за последние несколько дней в Сети зарегистрировали несколько доменом, имена которых напоминают сайт голосования — 2020og.ru.

Фишинговые ресурсы могут содержать агитационные материалы за или против поправок. Встречаются также и вполне безобидные веб-страницы, которые могут изменить контент ближе к дате голосования.

Специалисты проводят параллели с кампаниями киберпреступников, паразитировавших на теме выплаты пособий на детей. Тогда громкий инфоповод тоже стал толчком для активизации различных кибермошенников.

Ещё раз обращаем внимание пользователей на опасность ввода любых данных на фишинговых сайтах. Получив вашу конфиденциальную информацию, злоумышленники наверняка попытаются её продать.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишеры случайно слили украденные пароли в поисковую выдачу

Киберпреступники запустили масштабную фишинговую кампанию, нацеленную на международные организации. В ходе атак злоумышленники успешно обходят Microsoft Office 365 Advanced Threat Protection (ATP) и крадут учётные данные сотрудников. Однако ошибка атакующих привела к сливу скомпрометированных паролей в Сеть.

Свои операции преступники запустили в августе прошлого года, основными жертвами стали компании, работающие в энергетической и строительной сферах. Фишинговую активность проанализировали исследователи из Check Point.

Конкретно эта кампания выделяется забавным фактом — ошибкой злоумышленников, которая привела к ненамеренной утечке украденных данных в публичный доступ.

«Воспользовавшись всего лишь простым запросом в Google, любой желающий мог найти пароли от электронной почты сотрудников пострадавших от фишеров организаций. Такого рода оплошность — просто подарок для других киберпреступников», — пишут специалисты Check Point.

Атаки злоумышленников начинались с электронных писем, содержащих вложенный HTML-файл. Если получатель открывал этот файл, ему предлагалось ввести пароль от Office 365 (для этого использовалась фейковая страница, замаскированная под легитимную).

По словам исследователей, атакующие постоянно дополняли и полировали используемый JavaScript-код, чтобы избежать детектирования антивирусными средствами. Вдобавок этот код создавал очень реалистичную картину, что позволяло убедить жертву вести данные.

Скомпрометированные учётные данные хранились в специальных текстовых файлах на взломанных серверах WordPress. Именно эти серверы, как оказалось, легко индексировались поисковыми системами (в частности, Google).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru