Хакеры нашли новый способ обмана пользователей

29 октября 2009 15:24


С тех пор как небольшие и не слишком защищённые банковские офисы оценили все прелести Интернет-телефонии, их клиенты стали подвергаться в разы большему риску. Хакеры не дремлют: самые «профессиональные» обратили VoIP-звонки в новое орудие киберпреступлений.

 

Взломщики атакуют телефонную станцию выбранного предприятия со слабой системой безопасности, получают доступ к номерам вкладчиков и звонят им, используя «вскрытую» сеть. Жертва, конечно, охотно поднимает трубку и отвечает на звонок из банковского офиса. Дальше действуют «золотые правила» фишинга, отработанные на почтовом спаме: злоумышленники ставят на том конце провода запись, где сотрудник банка сообщает о случившейся ошибке, вследствие которой необходимо снова предоставить утерянные реквизиты и личные данные. Мошенники выманивают всё - вплоть до номеров и PIN-кодов кредитных карт. Наивные граждане «ведутся» на доверительный и знакомый голос оператора и выкладывают самые ценные сведения.

 

Столь драматичного развития событий можно избежать, придумав более изощрённые способы для защиты виртуальных АТС. Сейчас многие корпоративные телефонные сети «беспечны» настолько, что по умолчанию позволяют вводить неверный пароль бесконечное число раз, что увеличивает шансы преступников на успех. Это также служит и пусковым механизмом для преступлений другого рода - хакеры звонят в другие города и страны за счет ни в чем не повинной уязвимой компании.







29 октября 2009 17:47
да, вот на такой спам уже вполне вероятно попасть.. о_О
29 октября 2009 17:46
ну у нас такое не скро появится. в наших маленьких банковских офисах в провинции я не уврен что вообще знают о существовании инэта

Обсудить материал (2)


Предыдущая статья

Власти накажут британских фанатов файлообмена
Следующая статья

Спамера оштрафовали на $711 миллионов за захват страничек в Facebook



Выпущена окончательная версия Microsoft Teams

После завершения тестирования Microsoft выпустила итоговую версию корпоративного интернет-мессенджера Microsoft Teams. В Нью-Йорке прошла презентация, на которой показано демонстрационное видео типичной ситуации использования нового продукта для организации эффективной работы. Это групповой чат для сотрудников и руководства с тесной интеграцией с офисными приложениями будет бесплатно включен в состав корпоративных версий Office 365. Все привыкли считать стандартом интернет-звонков и чатов Skype, но Slack был более подходящим для тех случаев, когда нужно проводить совещания, конференции с заказчиками и совместно решать деловые вопросы внутри компаний. Теперь софтверный гигант решил и в этой сфере обогнать конкурентов с помощью Microsoft Teams.

 

Читать далее...

CDN CloudFlare допустила утечку данных ее клиентов

Крупнейшая сеть доставки контента CloudFlare, специализирующаяся на ускорении загрузки сайтов и защите от DDoS атак объявила об обнаружении и устранении серьезной уязвимости в системе безопасности. Результатом этой дыры стала утечка данных клиентов, подключивших свои сайты к одной из услуг CloudFlare. Особенностью данной проблемы является то, что пострадали очень крупные сайты, так как небольшим ресурсам услуги CDN CloudFlare как правило недоступны. В список ресурсов, оказавшихся в опасности (но с неподтвержденной компрометацией данных) вошли такие сайты как uber.com, yelp.com, glassdoor.com, 1password.com, upwork.com, namecheap.com, 4pda.ru и еще более 1200 сайтов входящих в TOP 10000 Alexa.

 

Читать далее...

Теперь ФБР будет иметь доступ ко всей информации Google, даже по иностранцам

Крупнейшие компании в сфере ИТ  давно и активно сопротивляются попыткам американских и других властей получать доступ к любой, интересующей их приватной информации. На этот раз в столкновение Google и ФБР вмешался мировой судья Томас Райтер из Филадельфии. Своим решением судья обязал Google предавать по запросам ФБР содержимое электронной почты и другую информацию, даже если она хранится за пределами США. Данный спор возник в рамках расследования мошенничества, которое ведет ФБР. По мнению судьи, хотя данное решение и создает  возможность вмешательства в частную жизнь, нарушение прав владельца учётной записи  не является серьезным и раскрытие преступления важнее. 

 

Читать далее...

Защищенная почта PronotMail теперь открыла специализированный сайт в сети Tor

Почтовый сервис PronotMail, специализирующийся на предоставлении услуг защищенной от перехвата электронной почты, создал отдельный сайт для доступа через анонимную сеть Tor. «Луковичный» портал должен помочь пользователям ПротонМейл обходить блокировки, устанавливаемые в интернет провайдерами по указаниям властей и поможет защититься от цензуры. Швейцарская компания Proton Technologies создала сайт protonirockerxow.onion, который поможет двум миллионам пользователей почтового сервиса обходить государственную цензуру и ограничения. 

 

Читать далее...

Amazon намерена получить патент на склады-дирижабли

Американский лидер интернет-торговли, компания Amazon уже удивляла публику своими высокотехнологичными инициативами, например доставку посылок с помощью беспилотных летательных аппаратов. Однако интернет-гигант намерен и дальше совершенствовать логистику и методы быстрой доставки покупок своим пользователям. Подтверждением этому стала новая заявка на патент, поданная Amazon. Американская компания намерена создать AFC «воздухоплавательные центры исполнения заказов», то есть, огромные летающие склады, размещенные в дирижаблях. 

 

Читать далее...

Следующая версия Chrome станет безопаснее и получит Web Bluetooth

Совсем недавно вышла 55 версия браузера Google Chrome, а для тестирования уже доступна бета-версия следующего поколения Хрома — 56. Компания Google сообщила о тех нововведениях, которые предстоит протестировать и внедрить в следующем Chrome. Одной из важных новинок станет предупреждение об опасности, которое будет появляться при запросе сайтами платежных данных или паролей при подключении по http. Теперь сайты, подключающиеся по протоколу HTTP и запрашивающие важную личную информацию, будут помечаться сообщением «Not secure» и специальным значком (красный треугольник) в адресной строке. В дальнейшем Google планирует отмечать подобным образом все сайты, работающие по небезопасному HTTP.

 

Читать далее...

В Швеции создали сервис удаления личной информации из интернета

В Швеции два разработчика, Линус Унебек и Вилле Дольбо создали сайт deseat.me. Это веб-сервис, с помощью которого человек может удалить информацию о себе из интернета. Аутентификация производится с помощью учетной записи пользователя в Google. После логина с google-аккаунтом, приложение начинает сканирование все веб-сервисов и социальных сетей, в которых когда-либо был зарегистрирован человек принявший решение об удалении своей цифровой личности из глобальной сети. Пользователю показывается список всех найденных аккаунтов и личной информации. Человек кликает по иконкам и стирает свои следы на том или ином сайте.

 

Читать далее...

Крупнейший ботнет используется, чтобы лишить интернета целое государство

Организаторы DDoS атак тщательно планируют свои операции. Если раньше их жертвами становились отдельные компании, то теперь они нацелились на целую страну. Объектом атаки стала Либерия, которая связана с глобальной сетью всего одной магистралью подводного кабеля. Достаточно вывести их строя этот кабель, проложенный пять лет назад, и государство в Западной Африке лишится доступа к интернету. Пока хакеры периодически атакуют основных провайдеров связи, которые обеспечивают пользователям Либерии связь с глобальной сетью.

Читать далее...



Приглашаем все магазины цифровой и портативной техники разместить у нас свои прайс-листы.
Вы можете зарегистрироваться прямо сейчас, ознакомившись с правилами участия и заполнив предложенную форму.

Вход для магазинов