RSS-лента

 
Новости
Пресс-релизы




Когда игра стоит свеч: Kaspersky Lab предупреждает о высокопрофессиональном мошенничестве в преддверии Чемпионата мира по футболу

До старта Чемпионата мира по футболу 2014 в Бразилии остаются считанные недели. Поклонники этого вида спорта ждут зрелищных матчей и готовятся к посещению новых городов и стадионов. Kaspersky Lab предупреждает, что вместе с ними готовятся и злоумышленники, демонстрирующие настоящее мастерство в попытках заразить компьютеры интернет-пользователей вредоносным ПО и завладеть чужими деньгами.

Киберпреступники всегда использовали значимые спортивные события в своих интересах. Однако на этот раз они не просто эксплуатируют известные приемы обмана пользователей, но делают это максимально профессионально, создавая фишинговые домены с SSL-сертификатами, используя цифровые подписи и взломанные базы данных клиентов онлайн-сервисов по продаже билетов.

К примеру, бразильские фишеры совершенно официально регистрируют домены с названиями широко известных брендов, в частности компании-представителя Visa в Бразилии или Mastercard. Более того, они покупают SSL-сертификаты у сертифицирующих органов, таких как Comodo, EssentialSSL, Starfield, Register.com и других. Ежедневно в одной только Бразилии Kaspersky Lab блокирует более 50 подобных сайтов. Сами фишинговые порталы при этом выглядят очень стильно и правдоподобно – очевидно, что в их разработке принимали участие профессионалы.

Пример бразильского фишингового сайта, эксплуатирующего тематику приближающего Чемпионата мира по футболу 2014

Злоумышленники, избирающие более адресный подход, рассылают интернет-пользователям письма с сообщениями о том, что они выиграли билеты на матч в рамках Чемпионата мира по футболу. Получить билеты, по уверениям мошенников, можно, пройдя по ссылке в письме или открыв приложенный документ. Разумеется, никаких билетов там нет и быть не может – вместо этого доверчивый пользователь загрузит на свой компьютер банковского троянца. Схема подобного мошенничества довольно традиционна, но в данном случае бразильские киберпреступники усыпляют бдительность пользователей наличием цифровых подписей у прилагаемых документов, а также использованием корректных персональных данных человека, полученных, по всей видимости, из взломанных баз данных онлайн-сервисов по продаже билетов.

«Злоумышленники действительно хорошо подготовились к грядущему Чемпионату мира по футболу. Мы не знаем, каким образом бразильские фишеры добились получения SSL-сертификатов и регистрации доменов, но все это, безусловно, ведет к тому, что пользователю становится сложнее распознать мошенничество. Однако даже такие уловки киберпреступников не смогут обмануть защитные продукты. Например, решения Kaspersky Lab действуют проактивно и блокируют подобные домены заранее, еще до того, как злоумышленники активируют фишинговый контент, – рассказывает Фабио Ассолини, старший антивирусный аналитик Kaspersky Lab. – А вообще стоит помнить, что в Интернете всегда нужно быть начеку и не поддаваться заманчивым обещаниям от незнакомых пользователей Сети».

Подробнее об уловках злоумышленников в преддверии Чемпионата мира по футболу 2014 читайте на официальном аналитическом ресурсе Kaspersky Lab: [www.securelist.com/ru/blog/207769060/ChM_2014_v_Brazilii_ne_zabey_gol_v_svoi_vorota #36342].

События, мнения, комментарии

Смотрите также

ВОЛЯ и COMFY начали сотрудничество в области интерактивного телевидения
Юные украинские ученые получили 5 наград в международном конкурсе Intel ISEF
SAP обеспечит здравоохранение клиентским обслуживанием уровня XXI века
Kaspersky Internet Security для Android в независимом испытании AV-TEST: лучше всех, быстрее всех
«Киевстар» научил школьников Черниговщины правилам онлайн-безопасности
Сервер AMD SeaMicro SM15000 устанавливает рекорд на рынке для гипермасштабируемых облачных решений OpenStack
«Киевстар» в I кв. 2014 г.: высококачественная работа сети; значительный рост потребления передачи данных; большая доступность услуг
DeNovo построила центр обработки данных для ПАО «КРЕДИ АГРИКОЛЬ БАНК»
Больше, злее, опаснее: Kaspersky Lab о развитии информационных угроз в первом квартале 2014 года
«Датацентр «Парковый» — партнер Сisco Сonnect – 2014 в Киеве

© ITware 2000-2016