Архив

Очередной поддельный сайт eBay

Согласно информации независимого американского института анализа проблем безопасности в интернете SANS, хакеры вновь попытались обмануть пользователей интернет-аукциона компании eBay Inc. Для этого они открыли поддельный сайт ebayupdates.com, сервер которого находился во Флориде.

Напомним, что это уже не первый случай обмана пользователей известного аукциона eBay. Последний раз аналогичная попытка была предпринята хакерами в конце ноября, когда для обмана клиентов злоумышленники использовали фиктивный сайт change-eBay.com.

Как и в прошлый раз, мошенники рассылали на почтовые ящики пользователей eBay сообщения якобы от лица администрации аукциона с просьбой зарегистрироваться на их сайте. Письмо гласило: «Уважаемый пользователь eBay, с сожалением сообщаем Вам, что у нас возникли проблемы с информацией о Вашем счете». Для подтверждения регистрации преступники просили вводить посетителей сайта номера своих кредитных карт. После этого закрытая информация поступала мошенникам, которые таким образом получали возможность снять средства со счетов посетителей сайта www.ebayupdates.com. Для того чтобы ввести пользователей в заблуждение мошенники оформили фиктивный сайт точно так же, как настоящий сайт eBay Inc.

Официальные представители eBay рекомендовали своим пользователям никогда и никому не отправлять свои идентификационные данные ни под каким предлогом. «eBay никогда не будет просить сообщить вас свой пароль», — подчеркнули они.

После получения информации о роде деятельности учредителей сайта ebayupdates.com провайдеры хостинга лжеаукциона закрыли к нему доступ.


Анна Григорьева

Очередной поддельный сайт eBay

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике