19 августа 2019
538

Microsoft предупреждает о сборе данных под видом 404 ошибки

Новую интересную тактику придумали мошенники под видом страниц с ошибкой 404, под которые специально регистрируется домен.

Исследователи в области информационной безопасности из компании Microsoft опубликовали новую схему компроментации и сбора данных с помощью хорошо замаскированного фишинга в виде страницы с 404 ошибкой.

«Страница 404 Not Found обычно говорит о том, что вы перешли по некорректной или «мертвой» ссылке. В этом же случае злоумышленники используют страницу 404 в фишинговых целях. Таким образом, киберпреступники могут создать неограниченное число вредоносных ссылок»

Мошенники используют специально воссозданные, практически неотличимые от оригинальных страниц Microsoft, страницы, содержащие 404 ошибку, с целью ввода пользовательских личных данных от аккаунта Microsoft.

Первым этапом злоумышленники регистрируют целый домен для вывода фейковых форм ввода. Данный вид фишинга значительно эффективнее стимулирует пользователей оставлять свои данные на подменных ресурсах.

Таким образом, страница 404 и форма идеально замаскированы под официальный клиент Microsoft, единственными аспектами визуальной подмены является сслка и SSL сертифика, а вернее его отсутствие.

Теги:
Читайте также
Российский сельскохозяйственный гигант стал жертвой хакеров-вымогателей
10 апреля 2024
Огромные штрафы за утечки объединяют IT-компании
18 апреля 2024
YouTube стал эпицентром распространения вредоносного ПО
4 апреля 2024