На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Царьград

7 294 подписчика

Свежие комментарии

  • Юрий Московский
    Мне кажется что нас дрессируют. .что ты не мы , не дети ничего не трогали ..вообще в Москве и вот так вот... Стыдоба ...Взрыв игрушки в К...
  • Владимир Морж
    Запад считает: что позволено Зевсу, то...НАТО стёрло позор...
  • Дмитрий Гурин
    Это ему повезло что не ноябрь-декабрь, а то мог бы и попасть на клык. Хуже только когда "опорос" (март-май) тогда уж ...На русского бойца...

Мошенники нашли пути обхода системы безопасности электронной почты: как не попасться на уловку с Telegram и "выигрышем"

Кибермошенники придумали новую схему обхода защиты электронной почты против фишинговых ссылок. Они используют необычный способ для того, чтобы заманить жертву на мошеннический сайт.

"Лаборатория Касперского" предупредила о новой схеме кибермошенников, которые обходят защиту электронной почты от фишинговых ссылок.

Теперь злоумышленники присылают на почту пользователей юзернейм в Telegram, чтобы избежать блокировок писем. Об этом пишет "ТАСС".

Как работает схема:

Злоумышленники отправляют на электронную почту пользователя Telegram сообщение с именем пользователя и просят его найти. В сообщении говорится, что для пользователя есть информация, которая была специально подготовлена. Однако имя пользователя принадлежит боту, созданному злоумышленниками. Этот бот перенаправляет пользователя на сайт, который имитирует популярный русский маркетплейс. На сайте пользователю предлагают принять участие в акции и выиграть ценный приз. Призом может быть смартфон, ноутбук, туристическая путёвка или даже 15 млн рублей. Сайт выглядит как настоящий, и защитные системы могут не распознать его как угрозу.

Эксперты обращают внимание на то, что такой подход может быть трудно идентифицирован системами защиты, поскольку вместо прямого указания на мошеннический веб-ресурс применяется иной метод.

Андрей Ковтун, руководитель группы защиты от почтовых угроз в "Лаборатории Касперского", рассказал, что подобные методы применяются для обхода блокировок.

Защитные системы успешно блокируют письма со ссылками на сайты-мошенники, но в данном случае ссылки отсутствуют.

Вместо этого злоумышленники пытаются привлечь внимание пользователя, чтобы он перешёл по ссылке и увидел "специально для него найденное".

На сайте представлена стандартная схема: несколько бесплатных попыток получить "приз", а выигрыш можно получить только после оплаты "комиссии", которая в итоге оказывается в руках мошенников.

 

Ссылка на первоисточник
наверх