главная   карта сайта
КОМПАНИЯ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ОБОРУДОВАНИЕ УСЛУГИ И РЕШЕНИЯ НАС РЕКОМЕНДУЮТ КОНТАКТЫ
 
Новости
Продукты ESET получили высшие оценки лаборатории SE Labs
«Лаборатория Касперского» зафиксировала резкий рост количества мобильных банковских троянцев
Представляем Web Authentication в Microsoft Edge
Киберпреступники атаковали более 400 промышленных компаний с помощью фишинга
Инновации Azure помогут заказчикам достигать новых успехов в будущем, где главенствуют облачные технологии и искусственный интеллект


Архив новостей
Когда игра стоит свеч: «Лаборатория Касперского» предупреждает..

До старта Чемпионата мира по футболу 2014 в Бразилии остаются считанные недели. Поклонники этого вида спорта ждут зрелищных матчей и готовятся к посещению новых городов и стадионов. «Лаборатория Касперского» предупреждает, что вместе с ними готовятся и злоумышленники, демонстрирующие настоящее мастерство в попытках заразить компьютеры интернет-пользователей вредоносным ПО и завладеть чужими деньгами.

 

Киберпреступники всегда использовали значимые спортивные события в своих интересах. Однако на этот раз они  не просто эксплуатируют известные приемы обмана пользователей, но делают это максимально профессионально, создавая фишинговые домены с SSL-сертификатами, используя цифровые подписи и взломанные базы данных клиентов онлайн-сервисов по продаже билетов.

 

К примеру, бразильские фишеры совершенно официально регистрируют домены с названиями широко известных брендов, в частности компании-представителя Visa в Бразилии или Mastercard. Более того, они покупают SSL-сертификаты у сертифицирующих органов, таких как Comodo, EssentialSSL, Starfield, Register.com и других. Ежедневно в одной только Бразилии «Лаборатория Касперского» блокирует более 50 подобных сайтов. Сами фишинговые порталы при этом выглядят очень стильно и правдоподобно — очевидно, что в их разработке принимали участие профессионалы.

 

Пример бразильского фишингового сайта, эксплуатирующего тематику приближающего Чемпионата мира по футболу 2014

 

Злоумышленники, избирающие более адресный подход, рассылают интернет-пользователям письма с сообщениями о том, что они выиграли билеты на матч в рамках Чемпионата мира по футболу. Получить билеты, по уверениям мошенников, можно, пройдя по ссылке в письме или открыв приложенный документ. Разумеется, никаких билетов там нет и быть не может — вместо этого доверчивый пользователь загрузит на свой компьютер банковского троянца. Схема подобного мошенничества довольно традиционна, но в данном случае бразильские киберпреступники усыпляют бдительность пользователей наличием цифровых подписей у прилагаемых документов, а также использованием корректных персональных данных человека, полученных, по всей видимости, из взломанных баз данных онлайн-сервисов по продаже билетов. 

«Злоумышленники действительно хорошо подготовились к грядущему Чемпионату мира по футболу. Мы не знаем, каким образом бразильские фишеры добились получения SSL-сертификатов и регистрации доменов, но все это, безусловно, ведет к тому, что пользователю становится сложнее распознать мошенничество. Однако даже такие уловки киберпреступников не смогут обмануть защитные продукты. Например, решения «Лаборатории Касперского» действуют проактивно и блокируют подобные домены заранее, еще до того, как злоумышленники активируют фишинговый контент, — рассказывает Фабио Ассолини, старший антивирусный аналитик «Лаборатории Касперского». — А вообще стоит помнить, что в Интернете всегда нужно быть начеку и не поддаваться заманчивым обещаниям от незнакомых пользователей Сети».

Полный текст новости на сайте «Лаборатории Касперского»

Архив новостей