Исследователи предупреждают о новом способе интернет-мошенничества

Для осуществления атак используются незначительно измененные URL-адреса служб технической поддержки официальных программных продуктов. Об этом сообщает IT Expert со сылкой на securitylab.ru.

Некоммерческая организация SANS Internet Storm Center в своем блоге предупреждает о способе проведения атаки с использованием искаженного URL-адреса страницы технической поддержки Microsoft Office 365. Фальсифицированный URL-адрес http://login.microsoftlonine.com отличается от подлинного порядком букв.

Контент, который приходит в ответ на этот запрос, разнообразен. Как видно из рисунка, размещенного в блоге, пользователь был перенаправлен на адрес warning.netsecurityalerts.com. В целях маскировки на странице отображался адрес интернет-провайдера, клиентом которого являлся данный пользователь.

Статьи по теме:

За обнаружение «дыры» в Gmail, раскрывшей полмиллиарда адресов, Google заплатил $500 Каждый третий из числа самых популярных вебсайтов – в группе риска Сервис обещает избавить Интернет от "сломанных" ссылок Мобильные пользователи втрое уязвимее для фишинговых атак Пензенские депутаты предлагают закрывать сайты с пропагандой наркотиков по URL-адресу В Роскомнадзоре вместо блога Навального видят котенка В соцсетях сообщили о блокировке YouTube компанией «Акадо» Появилась новая угроза для Android-устройств в России Yahoo! отказалась исправлять эксплуатируемую фишерами уязвимость в механизме переадресации пользователей Google возвращается в прошлое