Subscribe feed

Карыстачы Yahoo! Search Marketing падвергнуліся фішэрскаму нападу

21 кастрычніка 2008

Кампанія Trend Micro абвясціла аб выяўленні выпадкаў фішынгу, накіраванага на карыстачоў сэрвісу Yahoo! Search Marketing. Ашуканцы разаслалі карыстачам падробленыя лісты, якія запытваюць дадзеныя ўліковага запісу нібы з мэтай яе абнаўлення.

Yahoo! Search Marketing – гэта рэкламная служба, якая займаецца продажам рэкламнай прасторы на сайце Yahoo.

Нічога не падазравалыя рэкламадаўцы могуць прыняць гэтыя лісты за сапраўдныя і паказаць свае ўліковыя дадзеныя для аўтарызацыі на падробленай старонцы і даць ашуканцам доступ да свайго ўліковага запісу. Гэта можа прывесці да несанкцыянаванага доступу да ўліковага запісу Yahoo! Search Marketing і змене ўліковых дадзеных для перанакіравання прыбыткаў у карысць ашуканцаў. Зламыснікі таксама могуць выкарыстаць уліковы запіс для такіх ашуканскіх аперацый, як аптымізацыя пошукавай машыны (SEO manipulation) і перанакіраванне банэрных спасылак (malvertising) – тэхнікі распаўсюджвання шкоднасных праграм, якія з'явіліся зусім нядаўна.

Спасылкі і шкоднасныя паведамленні зараз блакуюцца сістэмай Smart Protection Network кампаніі Trend Micro. Карыстачам рэкамендуецца ігнараваць усе падазроныя паведамленні, якія трапляюць у паштовую скрыню. Акрамя таго, рэкамендуецца паказваць уліковыя дадзеныя толькі пры непасрэдным падлучэнні да сайта, а не пераходзячы па спасылцы.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100