Спам и фишинг

Архив новостей

Системы восстановления пароля ― удобство или брешь?

Используя методы социальной инженерии, исследователи из Positive Technologies получили доступ к трем из пяти популярных веб-сервисов через процедуру восстановления пароля. Проверка этого звена в системе безопасности проводилась на основе выборки из реальных почтовых аккаунтов Gmail, Mail.ru, Яндекс, а также профилей ВКонтакте и Facebook. Их владельцы были заранее проинформированы об эксперименте и дали согласие на свое

Архив новостей

ФТК: умножение родовых TLD-доменов на руку фишерам

Федеральная торговая комиссия США (ФТК) направила в ICANN письмо, выражая свою озабоченность в связи с приближением срока подачи заявок на новые родовые домены. Торговый регулятор опасается, что стимуляция роста числа доменных зон повысит риски в отношении абьюзов и еще больше затруднит поиск преступников в Сети. ICANN начнет принимать заявки на новые доменные имена с 12

Отчеты по спаму и фишингу

Спам в ноябре 2011 года

Ноябрь в цифрах Обзор главных событий месяца Мошенничество предновогоднее и не только Подарки заказывали? Фальшивые уведомления от социальных сетей Праздники продолжаются Статистический обзор Страны — источники спама Вредоносные вложения в почте Фишинг Тематические направления в спаме Заключение Ноябрь в цифрах Доля спама в почтовом трафике по сравнению с октябрем увеличилась на 1,4% и составила в

Спам и фишинг

В футболке на митинг!

10 декабря 2011 года по всей России прошли митинги, в которых приняли участие люди, несогласные с результатами выборов. В наших отчетах и предыдущих блогпостах мы уже писали о том, что спамеры оказались не чужды политической жизни и в последние месяцы активно рассылают сообщения соответствующей тематики. Однако, интересно отметить, что несмотря на то, что интернет был

Архив новостей

Получит ли Yahoo свои миллионы?

За неявкой зарубежных ответчиков окружной суд Нью-Йорка оштрафовал их на 610 млн. долл. за рассылку поддельных уведомлений о выигрыше в лотерею и незаконное использование брэнда Yahoo. Согласно материалам расследования, несколько тайцев и нигерийцев, используя 2 подставные компании, несколько лет промышляли мошенничеством: выманивали у пользователей персональные данные и деньги в обмен на несуществующий приз. Они проводили

Спам и фишинг

Как быть с Carrier IQ?

В последнее время было много разговоров о некоей программе, установленной на мобильных устройствах — Carrier IQ. Предполагаемой задачей этой программы, по словам производителей, является сбор метрик для усовершенствования многих функций устройства, на котором она установлена. Говорили и о том, что эта программа имеет доступ к слишком многим личным данным пользователя. По данным исследования, проведенного Trevor

Архив новостей

С приветом, Ваш «Зевс»

Эксперты Microsoft обнаружили новую спам-рассылку, нацеленную на распространение ZeuS от имени легальных компаний. Судя по всему, данная рассылка ведется автоматизированными средствами и использует два схожих шаблона, в которые на лету привносятся незначительные изменения. Один из вариантов зловредного сообщения написан от имени Verizon Wireless и уведомляет абонента о состоянии его счета. Дело в том, что этот

Архив новостей

Академики: зомби-компьютеров больше, чем принято считать

Глобальное исследование, проведенное командой из Делфтского технического университета, показало, что 5-10% домашних компьютеров, подключенных к интернету, являются активными участниками той или иной бот-сети. Географический рейтинг по числу заражений, который составили голландцы, возглавляют Греция и Израиль. В этих странах инфицировано около 20% компьютерного парка, использующего широкополосную связь. В Великобритании, занявшей 19 место, данный показатель гораздо скромнее

Архив

Антивирусные обои: декабрь 2011

Наши новые антивирусные обои. 1280×800 | 1680×1050 | 1920×1200 | 2560×1600 В канун Рождества интернетом пользуется больше людей – ведь это быстрый и удобный способ приобрести рождественские подарки. Как следствие, это прекрасное время для киберпреступников, которые стремятся нажиться на пользователях Сети. Поэтому – самое время напомнить об основных правилах, выполнение которых не позволит киберпреступниками испортить

Публикации

Онлайн-платежи — удобно и безопасно

Покупки в интернете Специальная карта для покупок Выбор онлайн-магазина Внешний вид сайта Информация о магазине Информация о домене Защищенное соединение Сертификаты подлинности Оплата Chargeback Банковские операции в Сети Методы злоумышленников Фишинг Фарминг Шпионские программы Защита клиентов банков Как самому защитить свои средства Правила, которые помогут уберечь деньги в Сети В цивилизованных странах пластиковые карты очень

Архив новостей

Symantec: целевых рассылок стало больше

По оценке Symantec, дневная норма зловредного спама, атакующего служащих конкретных организаций, с начала года увеличилась вчетверо. В минувшем месяце защитные решения компании блокировали в среднем 94 таких письма в сутки. Целенаправленная спам-рассылка призвана обеспечить инициаторам доступ к интересующей их корпоративной сети и к той информации, потеря которой чревата для жертвы большими неприятностями. Многие из этих

Архив новостей

Symantec: спамеры бьют рекорды

По данным Symantec, в ноябре уровень спама в почтовом трафике составил 70,5% ― на 3,7 пункта меньше, чем в предыдущем месяце. Это самый низкий показатель за последние 3 года. Стремясь удержать свои позиции, спамеры все чаще прибегают к целевым рассылкам и обращаются к альтернативным каналам, в первую очередь к социальным сетям. Самые высокие уровни спама

Архив новостей

Киберпреступления в новой редакции УК РФ

Совет Федерации одобрил законопроект о внесении в Уголовный кодекс изменений, включающих обновление главы 28 «Преступления в сфере компьютерной информации». Статья 272 «Неправомерный доступ к компьютерной информации» ранее делилась на две части и предусматривала до 2 лет лишения свободы за индивидуальное правонарушение и до 5 ― за групповое. В новой редакции эта статья состоит из четырех

Архив новостей

Краденые деньги натурой

Киберподразделение ФБР в Денвере, шт. Колорадо, опубликовало предупреждение о новой волне вредоносных рассылок, нацеленных на кражу банковских реквизитов с помощью троянской программы ZeuS. Шаблон, применяемый злоумышленниками, не нов. Зловредные сообщения написаны от имени американской ассоциации электронных платежей NACHA (National Automated Clearing House Association) и уведомляют получателя о проблеме, якобы возникшей при обработке платежа в рамках

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.