Мошенники используют XSS-уязвимость для обмана пользователей Facebook - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 25.10.2020, 23:10   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 2,432
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Мошенники используют XSS-уязвимость для обмана пользователей Facebook

Исследователи безопасности из компании Malwarebytes сообщили об изощренной вредоносной кампании типа browser locker, нацеленной на пользователей Facebook. Злоумышленники используют XSS-уязвимость (Cross Site Scripting) в популярном новостном сайте для перенаправления своих жертв на мошеннические web-страницы.

Browser locker — тип атаки с перенаправлением, в рамках которой интернет-пользователи нажимают на один сайт, но вместо этого попадают на страницу с предупреждением о том, что их компьютер оказался заражен неким вредоносным ПО. Страница, контролируемая злоумышленниками, обычно побуждает пользователей позвонить по определенному номеру для «технической поддержки». Преступники, выдающие себя за сотрудников техподдержки, затем просят внести плату за устранение вредоносного ПО с устройств пользователей.

По словам экспертов, в данной масштабной кампании преступники используют Facebook для распространения вредоносных ссылок, перенаправляющих пользователей на мошеннические сайты. Ссылки также могут распространяться через игры Facebook. Facebook демонстрирует пользователям всплывающее окно, предлагая им подтвердить перенаправление, однако название сайта скрывается из-за того, что ссылка представляет собой сокращенный URL-адрес. В общей сложности специалисты выявили 50 различных ссылок, использовавшихся для мошенничества.

URL-адреса перенаправляют жертв на перуанский web-сайт под названием RPP. Сайт содержит XSS-уязвимость, позволяющую осуществлять открытое перенаправление на поддельные страницы.

«Злоумышленники любят злоупотреблять открытыми перенаправлениями, поскольку это придает легитимность URL-адресам, которые они отправляют жертвам», — отмечают исследователи.

«Вредоносный сайт показывает анимацию, имитирующую сканирование текущих системных файлов, и угрожает удалить жесткий диск через пять минут. Конечно, это все подделка, но выглядит достаточно убедительно, чтобы некоторые люди звонили по бесплатному номеру для получения помощи», — сообщили эксперты.

Номеров телефонов, как самих страниц, тоже оказалось достаточно много. Исследователи обнаружили почти 40 различных телефонных номеров, однако их может быть намного больше.

Источник: https://www.securitylab.ru/news/513309.php
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мошенники придумали новую схему обмана предпринимателей в интернете Proxy-Base-News Новости IT 0 08.09.2020 11:16
Мошенники используют Google Ads для осуществления фишинговых атак Proxy-Base-News Новости IT 0 31.07.2020 23:10
Мошенники используют 0-day в Joomla для фишинга Proxy-Base-News Новости IT 0 06.03.2019 20:10
Уязвимость в Facebook позволяла скомпрометировать учетные записи пользователей Proxy-Base-News Новости IT 0 18.02.2019 23:10
Мошенники используют Facebook и Google для распространения вредоносного ПО Proxy-Base-News Новости IT 0 10.12.2018 23:40




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.