IT обозрение
Пятница, 9 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Украинские интернет-магазины стали жертвами нового мошенничества

21.02.2018
A A
0
Share on FacebookShare on Twitter

Пользователь-жертва атаки получает письмо-уведомление о регистрации на сайте магазина — с настоящего адреса магазина. А в поле пароля закономерно отображается спамерский текст с активным линком на другие сайты, где после перехода у пользователя могут попросить личную информацию.
Неустановленные лица используют email-базы пользователей в процессе авторизации на сайте магазина так, что в результате пользователь получает письмо от самого магазина, но со спам-ссылкой внутри. В деталях редакции AIN.UA подробности атаки рассказали в интернет-магазине F.ua (бывший Fotos.ua). В результате мошеннических действий письма со спам-ссылками были разосланы по примерно 17 000 пользователей. По данным редакции, в ходе атаки могли пострадать и другие магазины, информация сейчас уточняется.
Атака использует довольно примитивную схему. Она работает в том случае, если после регистрации нового пользователя интернет-магазин шлет ему письмо с напоминанием пароля. Пользователь, имеющий некую базу email-адресов, регистрирует новые профили на сайте магазина по адресам из базы.
Но в поле пароля вместо собственно пароля указывает спамерскую ссылку и приводит такой текст с обещанием легкого заработка: «нaпoминаeм, у ваc нe израсходoванный денежный бoнyc 1895$ www.qz.eu@pokupki.win#mr.bi. Бонyc вы можeте cнять нa бaнкoвскую кapту или электрoнный кoшелек до 23.02». Подобный же способ срабатывает и в том случае, если ввести спамерский текст в форму имени пользователя, а не пароля.
В результате пользователь-жертва атаки получает письмо-уведомление о регистрации на сайте магазина — с настоящего адреса магазина. А в поле пароля закономерно отображается спамерский текст с активным линком на другие сайты, где после перехода у пользователя могут попросить личную информацию.
В интернет-магазине сообщили, что на данный момент уязвимость уже устранена. Самый простой способ избавиться от нее: ограничить количество символов для поля пароля. Тем интернет-магазинам, которые хранят базы паролей пользователей в незашифрованном виде, будет проще проверить, попали ли они под это мошенническое действие.
На сейчас неизвестно, проходила ли рассылка по пользователям других крупных интернет-магазинов. В случае, если вы получали подобное письмо от интернет-магазина, не переходите по ссылке.

Источник: expert.ua

ЭТО ИНТЕРЕСНО

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

09.01.2026
Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

09.01.2026

Читайте так-же

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения
Новости

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

09.01.2026
0

CES традиционно (и мы всегда этого ждём!) любит громкие цифры — больше пикселей, больше герц, большие диагонали. Но презентация The...

Read more
Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

09.01.2026
Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

08.01.2026
Xiaomi представила Poco M8 5G и M8 Pro 5G: как Note 15, только с другими камерами

Xiaomi представила Poco M8 5G и M8 Pro 5G: как Note 15, только с другими камерами

08.01.2026
Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

08.01.2026

ТОП НОВОСТИ

Альфа-тестирования буратинисто-пиратской ММО Sea of Remnants пройдет в феврале

Альфа-тестирования буратинисто-пиратской ММО Sea of Remnants пройдет в феврале

09.01.2026
CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

09.01.2026
Водостойкий планшет Blackview Mega 12 получил дату премьеры

Водостойкий планшет Blackview Mega 12 получил дату премьеры

09.01.2026
Градостроительная стратегия Laysara: Summit Kingdom с высокими оценками пользователей про строительство города на горе скоро выйдет из раннего достунп

Градостроительная стратегия Laysara: Summit Kingdom с высокими оценками пользователей про строительство города на горе скоро выйдет из раннего достунп

09.01.2026
Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

09.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz