Архив

Фишинг-атаки против американцев идут с китайского банковского сервера

Веб-сервер китайского государственного банка предоставляет хостинг фишинг-сайтам, предназначенным для банков и других финансовых учреждений США, сообщает ресурс Netcraft.com. 11 марта клиенты американского Chase Bank и онлайнового аукциона eBay получили фишинг-рассылку. Авторы писем призывали клиентов обратиться к сайтам, размещенных на IP-адресах шанхайского отделения Строительного банка Китая (CCB). Фишинг-страницы размещаются в скрытых директориях, в то время как главная страница сервера выдает сообщение об ошибке конфигурации.

В тексте фишинг-письма для клиентов Chase Bank содержится предложение заработать 20 долларов. Для этого клиенту будто бы достаточно принять участие в онлайн-опросе, посвященном удобству интерфейса банковского сайта. В числе необходимых для заполнения полей фишеры указали ID пользователя и пароль — чтобы «перевести» упомянутые 20 долларов. Кроме того, обязательными к заполнению названы поля: номер банковской карты, PIN-код, номер верификации карты, девичья фамилия матери и номер в системе социального страхования. Все указанные данные затем направляются на процессинговый сервер в Индии.

В URL, приведенном в письме фишером, указан IP-адрес, а не домен. Это традиционно верный признак того, что пользователю предлагается фишинг-сайт. Фальшивый ресурс использует графического оформление, схожее с chaseonline.chase.com. Тот же IP-адрес использовался в минувшую субботу для хостинга фишинг-сайта eBay.

Строительный банк Китая имеет более 14 тысяч филиалов по всей стране. В октябре прошлого года банк стал первым из «большой китайской четверки» государственных банков, представленных на Гонконгской бирже.

Фишинг-атаки против американцев идут с китайского банковского сервера

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике