Одно из подразделений «
Доктор Веб» предупредило о новоявленной угрозе, представляющей из себя очередную фишинговую схему, излюбленного способа обмана у кибермошенников. На этот раз похитить множество логинов и паролей у участников соцсети
ВКонтакте захотели посредством нового сервиса. Так для реализации своего плана злоумышленники применили, в основном, новенький сервис для хранения и обмена файлами.
Ни для кого не секрет, что полчища вирусов из "ВКонтакте" приходят первым делом в личные сообщения и новая атака проходила всё тем же способом, без предупреждения и от "своих" же.
Сперва пользователей своей учетной записи в социальной сети "ВКонтакте" видит новое сообщение, пришедшее от одного из его друзей. Больших подозрений, естественно, ни у кого не вызывает получаемая посылка, потому как своим знакомым теоретически можно доверять, однако, как показывает онлайн-практика, это не так.
Во время отправления такого сообщения аккаунт вашего друга уже взломан, а его пользовательские данные уже попали в логово мошенников. В письме, как правило, можно найти ссылку на картинку с предложением зайти на сайт злоумышленников, чтобы установить какое-нибудь приложение, к примеру, утилиту для выслеживания различных посетителей на своей страничке "ВКонтакте". Способ привлечь пользователей далеко не самый продуктивный, однако, ведь это не мешает находить любителей подобных программ.
Самая большая беда заключена заранее в том, что реклама зловредного сайта находится на том изображении, которое хранится на сервере файлового обмена "ВКонтакте". Иначе говоря, файл расположен внутри системы, а поэтому при клике по ссылке участнику не выводится сообщение об уходе с сайта соцсети и никаких предупреждений системы безопасности. Это не только уменьшает бдительность, но и ещё больше даёт уверенности, поскольку далее появляется объявление с подписью якобы руководства "ВКонтакте", да и, при этом, располагающееся на одном из доменов сети.
Стоит только перейти на сайт мошенников, визуальная часть которого довольно хорошо передаёт интерфейс данной соцсети, и прописать свои данные в строки авторизации, как они сразу же отправляются к злоумышленникам. Более того, заразив себя, аккаунт начинает рассылки аналогичных файлов по списку друзей.
Следует учесть, что ссылки на подобные сайты часто отправляются трояном Trojan.VkSpam. Сообщение может быть разного рода, включая и отправку платной SMS для получения какой-либо функции. Однако, последствия и схема получения учётных данных практически аналогична.