Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Последний раунд фишинг-атак в отношении клиентов Банка Америки и PayPal
обошёл защиту от мошенничества, встроенную в браузеры Mozilla Firefox и Google
Chrome путем присоединения HTML-файлов к спам-почте.

По словам исследователя M86 Родела Мендреза, локально сохраненный файл
открывает веб-форму, которая собирает данные логинов клиентов, номера кредитных
карт и другую конфиденциальную информацию, а затем использует POST запрос, чтобы
переслать их к PHP-приложениям на легальных сайтах, которые были взломаны.
Избегая использование более угрожающих GET запросов и известных фишинговых
сайтов, афера полностью выполняется под наблюдением функций защиты от
мошенничества в браузерах.

"В то время, как POST запрос передавал информацию на удаленный фишинг-сервер,
Google Chrome и Mozilla Firefox не обнаружили никаких вредоносных действий", -
пишет Мендрез. "Фишинг-кампании, длящиеся на протяжении многих месяцев, остаются
незамеченными, так что похоже, что эта тактика достаточно эффективна".

Тактика похожа на ту, о которой M86 сообщала в прошлом месяце - тогда
самораспаковывающийся архив был внедрен в фишинговые  сообщения, а также
использовались взломанные легальные сайты, чтобы обойти анти-фишингувую защиту.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии