DuckDuckGo открыла защищающий от трекеров имейл-сервис для всех желающих

DuckDuckGo открыла защищающий от трекеров имейл-сервис для всех желающих

DuckDuckGo открыла защищающий от трекеров имейл-сервис для всех желающих

Компания DuckDuckGo, разрабатывающая одноимённую поисковую систему с упором на конфиденциальность, открыла сервис «защищённой электронной почты» для всех жалеющих. Теперь пользователи могут завести себе ящик в домене “@duck.com“.

В июле 2021 года бесплатный сервис “Email Protection“ запустили в режиме закрытого бета-тестирования. Собственно, он по-прежнему находится в бета-версии, но компания всё равно решила открыть его для всех пользователей.

В рамках последнего обновления разработчики добавили новые функции, которые должны защитить конфиденциальность веб-сёрферов от методов отслеживания в Сети, а также «допилили» возможность прямого ответа и реализовали «умное» шифрование встроенных ссылок.

Как отмечают в DuckDuckGo, Email Protection «очищает» электронные письма от рекламы и специальных трекеров, прежде чем они попадут в ящик пользователя. Более того, юзер всегда видит небольшой отчёт о том, сколько именно трекеров было в том или ином письме.

В процессе тестирования сервиса выяснилось, что около 85% всех прошедших через систему писем содержали трекеры.

 

Email Protection, кстати, предоставляет пользователям неограниченное количество одноразовых частных адресов для использования на сомнительных сайтах, которые славятся рассылкой спама.

В последнем релизе разработчики DuckDuckGo доработали функцию блокировки трекеров, которая теперь включает не только скрипты, изображения и другой медиаконтент, но и ссылки. Это поможет защитить веб-сёрферов от фишинговых атак, в которых злоумышленники отслеживают нажатия конкретных URL.

Помимо этого, последняя вервия сервиса порадовала системой “Smart Encryption“, которая в принудительном порядке перенаправляет пользователей на HTTPS-версию сайтов, даже если в письме ссылка была с HTTP.

 

Теперь пользователи также могут отправлять почту или получать её, используя так называемые Duck-адреса — “@duck.com“. Чтобы воспользоваться сепсисом Email Protection, нужно установить расширение для браузера, и проследовать на страницу https://duckduckgo.com/email/ для регистрации нового аккаунта.

Напомним, что с начала месяца браузер DuckDuckGo блокирует скрипты отслеживания от Microsoft

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru