loading

Google рассказал о фишинговых атаках хакеров с русскоговорящих форумов

«Те, кто стоят за этой кампанией, которую мы связываем с группой хакеров, нанятых на русскоязычном форуме, заманивают жертву подложными совместными проектами (обычно превью антивирусов, сервисов VPN, плееров, графических редакторов или игр), захватывают управление каналом, а затем перепродают его либо используют для криптовалютных скамов», — пишет компания.

Компания пишет, что выявила больше тысячи доменов, созданных для захвата каналов. Кроме того, внутренняя защита позволила уменьшить поток фишинговых писем на 99,6% с мая этого года (что спровоцировало уход спамеров с Gmail на чешские почтовые сервисы). Восстановлены примерно 4 тысячи каналов, информация об атаках передана ФБР.

Google отмечает, что злоумышленники использовали известную десятилетие тактику перехвата файлов cookie. Ее возрождение они связывают с внедрением защиты аккаунтов двухфакторной аутентификацией: старая тактика в сочетании с социальной инженерией иногда позволяла ее обойти.

Атака начиналась с письма на официальную почту владельца канала с предложением сотрудничества. Если владелец соглашался, например, прорекламировать антивирус, ему посылалась ссылка на страницу загрузки вредоносной программы, замаскированной под этот продукт. Обманутая жертва устанавливала на компьютер один из известных хакерских инструментов, позволяющих перехватывать и пароли, и cookie. Тем самым злоумышленники получали доступ к аккаунту и меняли его контент на криптоскам.

Скопировать ссылку

Как Уолл-стрит превращает портфели гуру в готовые стратегии для розничных инвесторов

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Очень рискованная ставка Нетаньяху». Сможет ли Израиль добиться смены режима в Иране

Сразу после начала ударов по Ирану израильский премьер Биньямин Нетаньяху обратился к иранцам с призывом восстать против режима исламской республики. Израильские власти называют свержение власти аятоллы Хаменеи одной из целей своей военной операции. Насколько это в действительности возможно?

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Как устроен рынок фальшивых VPN, расследования против Telegram и AI-сделка Цукерберга

Роскомнадзор продолжает активно бороться с инструментами обхода блокировок. Недавно мы писали, как под давлением российских властей Apple и Google убирают VPN-сервисы из своих российских магазинов приложений. Но самих VPN от этого меньше не становится. В поисках рабочего решения люди часто обращаются к сервисам, которые обещают гарантированный обход блокировок, и это открывает огромные возможности для мошенников. Вместе с Саркисом Дарбиняном, киберадвокатом и экспертом RKS Global и VPN Guild, разбираемся, как устроен рынок фальшивых VPN и как в этом многообразии найти безопасный сервис.