-Цитатник

"Бессмертный Полк" на Лиру - (11)

"Бессмертный Полк" на Лиру   ...

Бессмертный Полк на Лиру - Акция - (0)

Бессмертный Полк на Лиру - Акция Прочитал сам - покажи другому! Кто забудет своё прошлое - у ...

Противопожарные меры в Донецком ТЦ "Донецк Сити" - (10)

Противопожарные меры в Донецком ТЦ "Донецк Сити" В пределах города Донецка  в мирное сове...

Красные шары и Старый Новый Год - (4)

Мой друг придумал украшать новогодними шарами те места, в которых он побывал недавно и которые ф...

 -Видео

 -

Радио в блоге

[Этот ролик находится на заблокированном домене]
Добавить плеер себе
© Накукрыскин

 -Поиск по дневнику

Поиск сообщений в LarisaPashkova

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 23.08.2010
Записей:
Комментариев:
Написано: 37935


Злоумышленники используют Windows Live ID для получения личных данных пользователя

Среда, 03 Июня 2015 г. 07:57 + в цитатник
3924376_windowslive (450x271, 18Kb)Вероятнее всего, данные будут использованы мошенниками для осуществления фишинг-атаки.
 
Эксперты «Лаборатории Касперского» предупреждают о новой мошеннической кампании, в которой злоумышленники используют Windows Live ID. Мошенники могут похитить личную информацию пользователя, хранящуюся на таких сервисах, как Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger и OneDrive.
 
Пользователь получает электронное письмо, в котором говорится, что его учетная запись Windows Live ID используется для рассылки нежелательных сообщений и будет заблокирована. 
Для того чтобы избежать блокировки в письме предлагается пройти по ссылке и обновить реквизиты в соответствии с новыми требованиями безопасности сервиса. По идее, ссылка должна перенаправлять пользователя на поддельный сайт официальной страницы Windows Live, откуда идентификационные данные, введенные пользователем, отправлялись бы мошенникам. 
 
Эксперты были очень удивлены обнаружив, что ссылка действительно вела на официальный сайт Windows Live, и не было выявлено никаких очевидных способов получить пароль и логин жертвы.
 
Идея мошеннической кампании заключается в том, что пройдя по ссылке и успешно авторизовавшись на сайте live.com, пользователь получит запрос от сервиса на разрешение автоматического доступа к персональной информации, списку контактов и адресов электронной почты. ИБ-эксперты сообщили, что злоумышленники смогли получить возможность осуществить данную махинацию используя брешь безопасности в открытом протоколе авторизации OAuth.
 
Мошенники не получают логин и пароль к учетным записям жертвы, однако в их руках оказываются имена и адреса из списка контактов, а также другая личная информация пользователя, включая расписание встреч и важных событий. Вероятнее всего, данные будут использованы злоумышленниками для осуществления фишинг-атаки.
 
Источник здесь
 
 
Рубрики:  Интернет/Безопасность в интернете
Метки:  
Понравилось: 1 пользователю

Татьянка-Ижевчанка   обратиться по имени Четверг, 04 Июня 2015 г. 08:13 (ссылка)
Как страшно становится быть в интернете. Спасибо за предупреждение, Лариса!
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 04 Июня 2015 г. 08:34ссылка
На такое даже опытный пользователь может попасться. Остается только игнорировать подобные сообщения и не переходить по ссылке.
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку