Архив

Подверждая пароль в ICQ, вы можете стать жертвой хакера

Как сообщает Нетоскоп, в интернете распространяется фальшивое послание, которые предлагает незамедлительно подтвердить свой статус пользователя ICQ. Для этого пользователям предписывается ввести свой логин и пароль в соответствующие окошки, видные в html-формате письма, и отослать свои данные обратно. Письмо выглядит следующим образом:

«from»: icq.com.

Текст: «There has been a security problem on the server, unless you confirm us that you are using your icq legally by filling the empty spaces, you won’t be able to use your icq account after 2 days you get this message».

(«На сервере обнаружены проблемы с безопасностью, в том случае, если вы не подтвердите нам, что пользуетесь ICQ на законных основаниях, заполнив пустые окошки, вы не сможете воспользоваться вашей ICQ уже через два дня после получения этого послания»).

После того, как пользователь отвечает на подобное письмо, его данные, вместо того, чтобы отправится на официальный сайт «аськи», отсылаются владельцу анонимного сайта icqreg.arowa.com на сервере бесплатных страниц.


Анна Григорьева

Подверждая пароль в ICQ, вы можете стать жертвой хакера

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике