Фишинг-атака на клиентов Ru-Center

20-04-2015 Фишинг-атака на клиентов Ru-Center

«Не переходите по подозрительным ссылкам, злоумышленники рассылают поддельные письма от нашего имени» – с такой просьбой обратилась компания «Ru-Center», крупнейший регистратор доменов в Рунете. За конфиденциальной информацией клиентов компании велась своеобразная «охота», кибер-преступники устроили спам-атаку на пользователей сервисов компании.

Механизм атаки был выбран классический – злоумышленники массово рассылали фальшивое сообщение с интригующим содержанием. Клиенту сообщали о якобы произошедшей смене владельца используемого имени, что от него ждут либо подтверждение прав на доменное имя, либо отказ от него. Тут же в письма прилагалась ссылка для входа в аккаунт. Для большей убедительности ссылки, приложенные в письме, вели в первую очередь на поддомен регистратора nic.ru, а уж затем переадресовывали на сайт мошенников. Если пользователь переходил по ссылке, то попадал на точную копию странички регистратора (внешний вид, реквизиты), где вводил свои логин/пароль.

Почему атака стала возможной? Есть ряд уязвимостей в частности в почтовом сервере, которые регистратору доменов необходимо исправить. Клиентам, по ошибке передавшим мошенникам свои данные, было рекомендовано изменить в срочном порядке свои логин и пароль.

Автор:

Количество просмотров 1516 просмотров

← Заключенный сбежал из тюрьмы с помощью электронной почтыЗащищенное вредоносное соединение: мошенники начали использовать протокол HTTPS →

Новые и лучшие

30-12-2014
Статистика по спаму от Symantec
Статистика по спаму от Symantec

Большинство компаний, занятых в сфере информационной безопасности, проводят свои исследования для получения данных. Подобную практику применяет и Symantec.

19-05-2012
Опрос ЛК руководителей ИТ-отделов крупнейших компаний
Опрос ЛК руководителей ИТ-отделов крупнейших компаний

Защита виртуальных серверов в отечественных компаниях, существует ли она?

09-08-2013
Закрыт почтовый хостинг Lavabit
Закрыт почтовый хостинг Lavabit

Правительство США явно демонстрирует приверженность к курсу тотального контроля за виртуальной Сетью

26-08-2015
Вредоносная рассылка о «задолженности по кредиту»
Вредоносная рассылка о «задолженности по кредиту»

Злоумышленники рассылают вредоносную программу, представляясь работником коллекторского агентства.