Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Пользователи “ВКонтакте” снова подверглись хитроумной атаке

взлом вконтактеСпециалисты компании «Доктор Веб» обнаружили очередную схему, жертвой которой уже стали многие пользователи «ВКонтакте». Процесс вовлечения пользователя социальной сети в мошенническую схему начинается с того, что он получает содержащее ссылку сообщение от одного из людей, занесенных в его список друзей.

Щелкнув мышью на этой ссылке, пользователь перенаправляется на специализированный сервис, предназначенный для сокращения гиперссылок, а уже оттуда — на встроенное приложение, опубликованное на одной из страниц социальной сети «ВКонтакте». Любопытно, но факт: в процессе подобной переадресации пользователь не получает никаких предупреждений.

Созданное злоумышленниками приложение демонстрирует значок учетной записи жертвы и пояснение, сообщающее, что в Интернете опубликован видеоролик с его участием. Интересная особенность данной мошеннической схемы заключается в том, что на этой же странице выводятся комментарии пользователей из списка друзей жертвы, причем комментарии весьма интригующего содержания: «Вот это да!», «Кто это придумал?» и т. д. Комментарии, естественно, генерируются программой автоматически на основе заданного злоумышленниками шаблона. Там же опубликована ссылка на сам «ролик» — она состоит из имени жертвы и расширения .avi.

По щелчку мышью на предложенной злоумышленниками ссылке происходит перенаправление пользователя на принадлежащий мошенникам сайт, при этом на экране появляется диалоговое окно с предложением указать логин и пароль учетной записи социальной сети «В контакте». Если жертва выполняет данное требование, эта информация передается злоумышленникам, а учетная запись оказывается скомпрометированной. Следует отметить, что попытка перехода по внешней ссылке из встроенного приложения, по всей видимости, не фиксируется программным обеспечением социальной сети, поэтому предупреждение не появляется. Вместе с тем сайт злоумышленников выводит на экран поддельное предупреждение, в тексте которого указан адрес популярного видеосервиса youtube, на который якобы переходит пользователь.

После заполнения указанной формы жертва кибермошенников перенаправляется на сайт поддельной файлообменной сети, требующей перед скачиванием файлов указать номер мобильного телефона и подписывающей таким образом доверчивых пользователей на платные услуги, за предоставление которых с их счета будет регулярно взиматься абонентская плата.

Администрация «ВКонтакте» уже предупреждена о наличии на страницах социальной сети вредоносного приложения, однако не исключено появление других аналогичных программ в дальнейшем.

Ссылка на оригинальный материал.

  • Игровая индустрия за неделю. 17-23 октября 2011 года

    Объявлена дата выхода PlayStation Vita в Европе. Для открытия миссий за Женщину-кошку в Batman: Arkham City понадобится специальный код. Эцио Аудиторе появится в Soul Calibur 5. Анонсирована игра по фильму Men in Black. Об этих и других событиях за неделю читайте в дайджесте новостей ИНДУСТРИЯ ЗА НЕДЕЛЮ Гоночный симулятор Forza Motorsport 4 отметился успешным стартом...Читать далее »

  • Исходный код Android Ice Cream Sandwich будет опубликован в ноябре

    Как известно, главной особенностью операционной системы Android, по сравнению с WP7, Symbian и iOS, является то, что она имеет открытый исходный код. При его помощи каждый производитель может подстраивать платформу от Google под свои устройства так, как сочтет нужным. И вот теперь, после выпуска новой операционной системы Android Ice Cream Sandwich все крупные и мелкие..Читать далее »

  • Google обдумывает возможность покупки Yahoo

    Эпопея с куплей/продажей активов корпорации Yahoo никак не закончится. Руководство этой компании до сих пор не подтвердило намерение продать активы, но многие компании уже считают деньги и ищут партнеров, намереваясь сделать Yahoo «предложение, от которого нельзя отказаться». Ранее уже писалось, что Microsoft нашла партнеров для совместной покупки Yahoo. Теперь авторитетное издание Wall Street Journal сообщает..Читать далее »

  • Оператор (+) больше не работает в поиске Google

    Десять лет многие из нас пользовались оператором «плюс» (+) для указания обязательного слова в поисковом запросе, но теперь Google отключил эту команду как «лишнюю». Например, запрос [+ip] теперь аналогичен [ip] и [intellectual property], поскольку синонимы при обработке запроса Google всегда учитываются автоматически.  В чём-то Google прав, потому что плюс (+) дублировал кавычки (“”), и такое..Читать далее »