Спам и фишинг

Опасность цифрового клонирования личности

Злоумышленники могут красть деньги жертв не только посредством внедренных на их компьютеры зловредов, но и фишинга; фишинга не только банковских страниц и систем оплаты по Интернету, но и сайтов, которые требуют подтверждение конфиденциальной пользовательской информации. Именно информация всегда представляет собой деньги. И как никто другой, как именно государство, обладает наилучшей базой данных о своих гражданах. Получив доступ к такой информации, киберпреступники, фактически, могут делать почти все: начиная с кражи денежных средств и кончая цифровым клонированием документов личности жертвы для совершения любого другого преступления от имени жертвы.

В США с началом 2010 года началась процедура по возвращению налогов для частных лиц за 2009 год. Для этого необходимо заполнить соответствующую декларацию из Налоговой службы (IRS — http://www.irs.gov). Конечно, это особенная возможность для злоумышленников, т.к. в декларации указываются практически все жизненно важные данные налогоплательщика. В пример этому, сегодня мы зафиксировали одну такую страницу.

Если Вы обратите внимание, то даже панель плагина от программы Acrobat Reader была аккуратно подделана.

Как мы уже сказали, опасность стать жертвой такой фишинговой атаки, может быть намного выше, чем потерять номер и пин-код своей кредитной карточки. Чтобы не стать легкой наживой для преступников, всегда перед введением каких-либо данных проверяйте полный адрес домена сайта, на котором Вы находитесь.

Опасность цифрового клонирования личности

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике