Размер шрифта
А
А
А
Новости
Размер шрифта
А
А
А
FT: дроны США, Японии и Тайваня будут обмениваться данными... 05:49
Малком: я приехал в «Зенит» не зарабатывать деньги, а... 05:47
Российский «Солнцепек» поразил опорные пункты ВСУ... 05:33
RT: биологический отец участника СВО отсудил половину компенсации... 05:23
В «Росэнергоатоме» заявили о надежной защите ЗАЭС 05:19
Месси: я не чувствовал себя счастливым в Париже 05:15
В Великобритании пройдет первый глобальный саммит... 05:11
В США Блинкена обвинили в бесчеловечном отношении... 05:06
Малком назвал последнее чемпионство в РПЛ самым ценным 04:50
Россиянам запретят выкидывать вещи в общий бак 04:43
Вашингтон направил в Канаду несколько сотен американских пожарных 04:31
МИД РФ ответил на критику Зеленского к ООН и Красному Кресту 04:25
Журналист La Gazzetta dello Sport: в «Фиорентине»... 04:11
Названы возможные сроки проведения прямой линии с Путиным 03:59
В Вашингтоне опровергли утверждения о наличии у США... 03:56
Стали известны детали контракта Месси с «Интер Майами» 03:45
Экс-генсек НАТО сообщил о возможности отправки войск альянса... 03:38
В Рамалле произошли ожесточенные столкновения... 03:24
На Украине сообщили о взрывах в Сумах 03:24
Пушилин рассказал о ситуации в Артемовске 03:18
Gazeta.ru на рабочем столе
для быстрого доступа
Установить
Не сейчас

Россиян предупредили о новой схеме кражи электронной почты

В «Лаборатории Касперского» обнаружили новый способ взлома аккаунтов в Outlook и Office 365

Эксперты «Лаборатории Касперского» выявили новую фишинговую схему с использованием серверов SharePoint, которая позволяет злоумышленникам красть логины и пароли к различным почтовым аккаунтам, в том числе Yahoo!, AOL, Outlook, Office 365. Об этом «Газете.Ru» рассказали в компании.

Схема нацелена на сотрудников компаний по всему миру, в том числе в России. Злоумышленники рассылают уведомления с фишинговыми ссылками от имени SharePoint, программы для организации совместной работы, которые обходят спам-фильтры и не вызывают сомнений, особенно если в компании принято использовать это приложение на ежедневной основе. Всего за прошедшую зиму специалисты «Лаборатории Касперского» выявили более 1,6 тыс. подобных писем.

Как отмечают эксперты, именно в этом и заключается основная опасность схемы — злоумышленники не просто прячут фишинговую ссылку на сервере SharePoint, но и распространяют ее при помощи встроенного механизма для рассылки уведомлений. Это возможно благодаря тому, что компания Microsoft предусмотрела возможность поделиться файлом с корпоративного сервера SharePoint с внешними участниками рабочего процесса, которые не имеют к нему прямого доступа. Для этого злоумышленникам достаточно получить доступ к чьему-то серверу SharePoint при помощи аналогичной или любой другой фишинговой уловки.

Как только получатель нажимает на ссылку, он попадает на сервер SharePoint, где действительно открывается файл OneNote. Однако внутри этот файл выглядит как еще одно извещение и содержит крупную иконку, которую получатель воспринимает как дополнительный шаг для скачивания данных. На деле же именно она оказывается фишинговой.

«Эта фишинговая схема опасна тем, что уведомления приходят от имени легитимного сервиса настоящей компании. Тем не менее в данном случае есть красные флаги. Во-первых, неизвестно, кто поделился файлом (файлы от незнакомых людей лучше не открывать), неизвестно, что это за файл (легитимные адресаты, как правило, объясняют, что они прислали и зачем). Ссылка на скачивание файла ведет на сторонний сайт, не имеющий отношения ни к организации жертвы, ни к SharePoint. Файл якобы лежит на сервере SharePoint, а сайт имитирует OneDrive — это два разных сервиса Microsoft», — обращает внимание эксперт по анализу спама в «Лаборатории Касперского» Роман Деденок.

Ранее «Газета.Ru» рассказывала, что в Microsoft Outlook была обнаружена уязвимость, позволяющая красть пароли с помощью всего одного письма.

Загрузка