Новый фишинг на пользователей ВКонтакте с помощью файлообмена

Одно из подразделений «Доктор Веб» предупредило о новоявленной угрозе, представляющей из себя очередную фишинговую схему, излюбленного способа обмана у кибермошенников. На этот раз похитить множество логинов и паролей у участников соцсети ВКонтакте захотели посредством нового сервиса. Так для реализации своего плана злоумышленники применили, в основном, новенький сервис для хранения и обмена файлами.
Ни для кого не секрет, что полчища вирусов из "ВКонтакте" приходят первым делом в личные сообщения и новая атака проходила всё тем же способом, без предупреждения и от "своих" же.

Атака ВКонтакте width=



Сперва пользователей своей учетной записи в социальной сети "ВКонтакте" видит новое сообщение, пришедшее от одного из его друзей. Больших подозрений, естественно, ни у кого не вызывает получаемая посылка, потому как своим знакомым теоретически можно доверять, однако, как показывает онлайн-практика, это не так.

Атака ВКонтакте width=



Во время отправления такого сообщения аккаунт вашего друга уже взломан, а его пользовательские данные уже попали в логово мошенников. В письме, как правило, можно найти ссылку на картинку с предложением зайти на сайт злоумышленников, чтобы установить какое-нибудь приложение, к примеру, утилиту для выслеживания различных посетителей на своей страничке "ВКонтакте". Способ привлечь пользователей далеко не самый продуктивный, однако, ведь это не мешает находить любителей подобных программ.

Атака ВКонтакте width=



Самая большая беда заключена заранее в том, что реклама зловредного сайта находится на том изображении, которое хранится на сервере файлового обмена "ВКонтакте". Иначе говоря, файл расположен внутри системы, а поэтому при клике по ссылке участнику не выводится сообщение об уходе с сайта соцсети и никаких предупреждений системы безопасности. Это не только уменьшает бдительность, но и ещё больше даёт уверенности, поскольку далее появляется объявление с подписью якобы руководства "ВКонтакте", да и, при этом, располагающееся на одном из доменов сети.

Стоит только перейти на сайт мошенников, визуальная часть которого довольно хорошо передаёт интерфейс данной соцсети, и прописать свои данные в строки авторизации, как они сразу же отправляются к злоумышленникам. Более того, заразив себя, аккаунт начинает рассылки аналогичных файлов по списку друзей.

Следует учесть, что ссылки на подобные сайты часто отправляются трояном Trojan.VkSpam. Сообщение может быть разного рода, включая и отправку платной SMS для получения какой-либо функции. Однако, последствия и схема получения учётных данных практически аналогична.
Сервис с музыкой всегда со мной: отзыв студента о приложении…
Меня зовут Иван, мне 21 год, я студент. Хочу поделиться опытом пользования стриминговым сервисом Звук.…
Где купить проверенные аккаунты twitch и как правильно выбра…
Twitch называется стриминговой платформой, о которой знает каждый геймер. Запуск сервиса произошел в 2…
Что такое промокоды и как правильно их использовать для полу…
В современном мире онлайн-шопинга скидки и акции стали неотъемлемой частью процесса покупок. Одним из …
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2024
© MegaObzor