Новости и события » Общество » Мошенники атаковали пользователей сети письмами с поддельными счетами

Мошенники атаковали пользователей сети письмами с поддельными счетами

Мошенники атаковали пользователей сети письмами с поддельными счетами

Киберпреступники организовали фишинговую атаку, предназначенную для захвата учетных данных пользователей Microsoft. Об этом сообщает BleepingComputer.

Новая кампания эксплуатирует редирект поисковых запросов для отправки потенциальных жертв на фишинговую страницу, предназначенную для сбора учетных данных.

Фишеры, стоящие за этими атаками, используют URL-кодировку, этот метод также известен как процентное кодирование. Способ позволяет преступникам скрывать адрес фишинговой страницы и обходить шлюзы безопасности электронной почты, которые сканируют письма на наличие вредоносных ссылок или контента и блокируют опасные сообщения.

Эксперты отмечают, что это самый простой метод обмана. Пользователи получают письмо, внизу которого добавлена кнопка View invoice ("Посмотреть счет"). Нажимая ее, они попадают на страницу, уведомляющую о редиректе: сообщается, что ссылка ведет на опасный домен, и юзеру лучше вернуться на предыдущую страницу.

Позднее жертва оказывается на фишинговой странице, изображающей окно входа в Microsoft Office 365. Пользователю предлагают ввести адрес электронной почты и пароль своей учетной записи для входа.

Microsoft


Представлен заряженный 500-сильный хэтчбек Audi RS3

Представлен заряженный 500-сильный хэтчбек Audi RS3

Audi RS3 получил новую экстремальную модификацию. Заряженные седан и хэтчбек доработали в ателье ABT Sportsline. Об этом сообщается на официальном сайте немецкой тюнинг-компании. Проект назвали ABT RS3-R. Основное внимание уделили силовому агрегату Audi...

сегодня 12:42

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх