Новый фишинг на пользователей ВКонтакте с помощью файлообмена

Одно из подразделений «Доктор Веб» предупредило о новоявленной угрозе, представляющей из себя очередную фишинговую схему, излюбленного способа обмана у кибермошенников. На этот раз похитить множество логинов и паролей у участников соцсети ВКонтакте захотели посредством нового сервиса. Так для реализации своего плана злоумышленники применили, в основном, новенький сервис для хранения и обмена файлами.
Ни для кого не секрет, что полчища вирусов из "ВКонтакте" приходят первым делом в личные сообщения и новая атака проходила всё тем же способом, без предупреждения и от "своих" же.

Атака ВКонтакте width=



Сперва пользователей своей учетной записи в социальной сети "ВКонтакте" видит новое сообщение, пришедшее от одного из его друзей. Больших подозрений, естественно, ни у кого не вызывает получаемая посылка, потому как своим знакомым теоретически можно доверять, однако, как показывает онлайн-практика, это не так.

Атака ВКонтакте width=



Во время отправления такого сообщения аккаунт вашего друга уже взломан, а его пользовательские данные уже попали в логово мошенников. В письме, как правило, можно найти ссылку на картинку с предложением зайти на сайт злоумышленников, чтобы установить какое-нибудь приложение, к примеру, утилиту для выслеживания различных посетителей на своей страничке "ВКонтакте". Способ привлечь пользователей далеко не самый продуктивный, однако, ведь это не мешает находить любителей подобных программ.

Атака ВКонтакте width=



Самая большая беда заключена заранее в том, что реклама зловредного сайта находится на том изображении, которое хранится на сервере файлового обмена "ВКонтакте". Иначе говоря, файл расположен внутри системы, а поэтому при клике по ссылке участнику не выводится сообщение об уходе с сайта соцсети и никаких предупреждений системы безопасности. Это не только уменьшает бдительность, но и ещё больше даёт уверенности, поскольку далее появляется объявление с подписью якобы руководства "ВКонтакте", да и, при этом, располагающееся на одном из доменов сети.

Стоит только перейти на сайт мошенников, визуальная часть которого довольно хорошо передаёт интерфейс данной соцсети, и прописать свои данные в строки авторизации, как они сразу же отправляются к злоумышленникам. Более того, заразив себя, аккаунт начинает рассылки аналогичных файлов по списку друзей.

Следует учесть, что ссылки на подобные сайты часто отправляются трояном Trojan.VkSpam. Сообщение может быть разного рода, включая и отправку платной SMS для получения какой-либо функции. Однако, последствия и схема получения учётных данных практически аналогична.
Создание сайтов без интернета: когда оффлайн-редакторы — луч…
Современные средства создания сайтов чаще всего требуют постоянного выхода в сеть для полноценного фун…
Новый интернет-магазин «Теплотехника»: каталог 15 000 позици…
Компания из Курска, четырнадцать лет поставляющая инженерное оборудование по всей России, показала при…
В чем преимущества подписок на фильмы и сериалы?…
В цифровую эпоху, когда контент правит миром, доступ к любимым фильмам и сериалам стал проще, чем когд…
Где можно зарегистрировать домен бесплатно: 3 проверенных сп…
Доменное имя — это лицо вашего сайта в интернете. Оно необходимо для того, чтобы пользователи могли ле…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor