Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d


Информационный Канал Subscribe.Ru

 - Похищение информации через сеть Интернет -
       Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 26 сентября 2003 - В сегодняшний выпуск Oxygen3 24h-365d мы посвятим
"Phishing'у", или технологиям, используемым для обмана пользователей с целью
получения конфиденциальной информации. Также мы расскажем о том, как не стать
жертвой мошенников.

Термин "phishing" используется в отношении любого способа обмана пользователей
с целью получения конфиденциальной информации (такой как номера счетов, кредитных
карт, пароли и т.п.). Большинство таких атак проводится при помощи мошеннических
писем, отправляемых злоумышленником. В таких письмах содержатся просьбы уточнить
неко-
торую информацию об их счетах или учетных записях. Для обмана пользователей такие
сообщения содержат ряд уловок, начиная с изменения систем безопасности и заканчивая
предупреждением об аннулировании счета в случае непредоставления данных для обновления
в строго указанные сроки. Для заручения доверием жертвы злоумышленники включают
в сообщения определенные логотипы или даже изменяют адрес отправителя так,чтобы
он совпадал с доменом или сервисом компании, под которую злоумышленник маскирует
отправителя. 

Также с помощью методов "phishing" конфиденциальные данные выманиваются у пользователей
путем предложения им заполнить форму в формате HTML, содержащуюся либо в сообщении,
либо на веб сайте, ссылка на который рассылается в электронных письмах. Кроме
того, атакующий может использовать и иные технологии для того, чтобы ссылка казалась
настоящей.

Последней жертвой "phishing'а" стал банк Lloyds TSB. Руководство предупредило
своих клиентов (http://www.lloydstsb.co.uk/fake_emails_popup.asp) о том, что
с целью
хищения конфиденциальной информации о кредитных картах злоумышленниками было
разослано  множество писем. 

На практике, банки не рассылают письма при обновлении данных, поэтому первой
мерой безопасности является проявление осторожности при получении сообщений такого
типа. Если Вы не уверены в подлинности полученного Вами сообщения,то рекомендуется
связаться с соответствующей организацией по безопасному каналу (телефон, адрес
электронной почты, офис и т.д.).

---------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1) Gibe.C; 2) Bugbear.B; 3) Blaster; 4) Klez.I; 5)Parite.B.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное