Datordrošības kompānija ESET (tā pati, kura izlaiž NOD32 antivīrusu) ziņo par jaunām urķu “phishing” aktivitātēm attiecībā uz Microsoft kontu/Onedrive mākoni. Ideja ir tikpat veca kā pats internets, bet pašā sākumā uz katru šādu krāpnieku akciju iekrīt diezgan daudzi. Vispirms “uz dullo” tiek izsūtītas spama vēstules no it kā reālas Microsoft adreses, kurās pausts, ka kaut kur tālu tālu Dienvidāfrikas republikā no tādas un tādas IP adreses kāds gramstījies gar jūsu kontu. Tāpēc vajag pārbaudīt, vai viss tur ir kārtībā. Un turpat arī saite “Verify Your Account”:
[img]https://notepad.lv/userpix/28_20140805_img1_1.jpg[/img]
Tikko esam to uzklikšķinājuši, domājat, mūs nosūtīs uz https://login.live.com ? Nekā nebija, nokļūsim kaut kādā yazarlarparlamentosu.org/wp/wp-admin…, bet kas vizuāli izskatās tieši tāpat kā oriģinālā lapa. Ne jau katrs vienmēr pievērš uzmanību adreses joslai. Un tur nu mēs varam mierīgi ielogoties, brīvprātīgi nododot savu paroli krāpniekiem. Upuris tad paliek bez Outlook, OneDrive, Skype un visiem pārējiem Microsoft pakalpojumiem.
[img]https://notepad.lv/userpix/28_20140805_img2_1.jpg[/img]
Avots