главная   карта сайта
КОМПАНИЯ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ОБОРУДОВАНИЕ РЕШЕНИЯ НАС РЕКОМЕНДУЮТ КОНТАКТЫ БОРЬБА С КОРРУПЦИЕЙ
 
Новости
Корпорация Microsoft представила VisualStudio 2019
«Лаборатория Касперского» усиливает борьбу с программами для слежки
Создаем лучшее будущее: Microsoft анонсирует интеллектуальные инновации для промышленности
Продукт ESET NOD32 получил награду «Выбор читателей» от PC Magazine

Корпорация Microsoft обяжет своих Клиентов осуществить переход на Windows 10 и Office365



Архив новостей
Когда игра стоит свеч: «Лаборатория Касперского» предупреждает..

До старта Чемпионата мира по футболу 2014 в Бразилии остаются считанные недели. Поклонники этого вида спорта ждут зрелищных матчей и готовятся к посещению новых городов и стадионов. «Лаборатория Касперского» предупреждает, что вместе с ними готовятся и злоумышленники, демонстрирующие настоящее мастерство в попытках заразить компьютеры интернет-пользователей вредоносным ПО и завладеть чужими деньгами.

 

Киберпреступники всегда использовали значимые спортивные события в своих интересах. Однако на этот раз они  не просто эксплуатируют известные приемы обмана пользователей, но делают это максимально профессионально, создавая фишинговые домены с SSL-сертификатами, используя цифровые подписи и взломанные базы данных клиентов онлайн-сервисов по продаже билетов.

 

К примеру, бразильские фишеры совершенно официально регистрируют домены с названиями широко известных брендов, в частности компании-представителя Visa в Бразилии или Mastercard. Более того, они покупают SSL-сертификаты у сертифицирующих органов, таких как Comodo, EssentialSSL, Starfield, Register.com и других. Ежедневно в одной только Бразилии «Лаборатория Касперского» блокирует более 50 подобных сайтов. Сами фишинговые порталы при этом выглядят очень стильно и правдоподобно — очевидно, что в их разработке принимали участие профессионалы.

 

Пример бразильского фишингового сайта, эксплуатирующего тематику приближающего Чемпионата мира по футболу 2014

 

Злоумышленники, избирающие более адресный подход, рассылают интернет-пользователям письма с сообщениями о том, что они выиграли билеты на матч в рамках Чемпионата мира по футболу. Получить билеты, по уверениям мошенников, можно, пройдя по ссылке в письме или открыв приложенный документ. Разумеется, никаких билетов там нет и быть не может — вместо этого доверчивый пользователь загрузит на свой компьютер банковского троянца. Схема подобного мошенничества довольно традиционна, но в данном случае бразильские киберпреступники усыпляют бдительность пользователей наличием цифровых подписей у прилагаемых документов, а также использованием корректных персональных данных человека, полученных, по всей видимости, из взломанных баз данных онлайн-сервисов по продаже билетов. 

«Злоумышленники действительно хорошо подготовились к грядущему Чемпионату мира по футболу. Мы не знаем, каким образом бразильские фишеры добились получения SSL-сертификатов и регистрации доменов, но все это, безусловно, ведет к тому, что пользователю становится сложнее распознать мошенничество. Однако даже такие уловки киберпреступников не смогут обмануть защитные продукты. Например, решения «Лаборатории Касперского» действуют проактивно и блокируют подобные домены заранее, еще до того, как злоумышленники активируют фишинговый контент, — рассказывает Фабио Ассолини, старший антивирусный аналитик «Лаборатории Касперского». — А вообще стоит помнить, что в Интернете всегда нужно быть начеку и не поддаваться заманчивым обещаниям от незнакомых пользователей Сети».

Полный текст новости на сайте «Лаборатории Касперского»

Архив новостей