IT обозрение
Вторник, 31 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Примитивная маскировка под Microsoft позволила массово похитить пароли пользователей

24.12.2018
A A
0
Share on FacebookShare on Twitter

Новая мошенническая кампания явно рассчитана на невнимательность пользователей. Поддельные сообщения лишь отчасти напоминают уведомления Microsoft Office 365, а в качестве исходящего адреса — почему-то домен IBM.

Есть некоторое сходство

ЭТО ИНТЕРЕСНО

iPhone 18 Pro получит на 35% меньший Dynamic Island: появились фото чехлов

iPhone 18 Pro получит на 35% меньший Dynamic Island: появились фото чехлов

30.03.2026
Xbox Games Showcase 2026 объявлен: Gears of War E-Day и 25 лет Xbox в один день

Xbox Games Showcase 2026 объявлен: Gears of War E-Day и 25 лет Xbox в один день

30.03.2026

Эксперты по безопасности отметили довольно массовую фишинговую кампанию «от лица Microsoft».

На самом деле, мошеннические письма имитируют автоматические уведомления Office 365 о неотправке какого-либо письма — Microsoft found Several Undelivered Messages. Далее в письме предлагается перейти по ссылке Send Again («отправить повторно»).

Пользователи Office 365 действительно получают подобные сообщения, если отправка какого-либо письма не удалась. Однако эти уведомления выглядят несколько иначе. Никакой кнопки Send Again со ссылкой в легитимном уведомлении нет.

А зачем эта красная кнопка?

В фальшивке пользователей, как можно догадаться, перенаправляют на фишинговый сайт, на котором имитируется форма логина в Office 365, причем почтовый адрес пользователя там уже фигурирует, остается только ввести пароль — на радость злоумышленникам.

После ввода пароля, функция JavaScript sendmail() отправит почтовый адрес и введенный пароль скрипту sendx.php, а затем снова перенаправит уже на легитимную страницу логина в Office 365 с сообщением о том, что введенный пароль не подходит.

«Это простой и довольно типичный способ серийной кражи паролей, — отмечает Олег Галушкин, директор по информационной безопасности компании SEC Consult Services. — К сожалению, как показывает практика, даже такие незамысловатые финты работают весьма эффективно. В данном случае расчет идет на невнимательность пользователя, а соответственно единственный надежный способ противостоять такому фишингу — это приучить себя перепроверять источники подобных сообщений и сайты, на которые они ведут».

Интересно, что хакеры готовили ловушку относительно небрежно. Эксперт, первым обнаруживший фишинговую компанию, обратил внимание, что уведомление «от Office 365» поступает якобы из доменных адресов IBM в США — Postmaster@us.ibm.com. Однако, учитывая, что Postmaster — это типовое наименование автоматических уведомлений, на то, что находится после @ многие пользователи действительно не обратили бы внимание.

Источник: cnews.ru

Читайте так-же

iPhone 18 Pro получит на 35% меньший Dynamic Island: появились фото чехлов
Новости

iPhone 18 Pro получит на 35% меньший Dynamic Island: появились фото чехлов

30.03.2026
0

Согласно новым утечкам, Apple готовит заметное изменение дизайна для iPhone 18 Pro — уменьшенный участок Dynamic Island. Фото защитного стекла,...

Read more
Xbox Games Showcase 2026 объявлен: Gears of War E-Day и 25 лет Xbox в один день

Xbox Games Showcase 2026 объявлен: Gears of War E-Day и 25 лет Xbox в один день

30.03.2026
Украинский бизнесмен Максим Криппа стал совладельцем Burny Games — студии с 65 млн скачиваний

Украинский бизнесмен Максим Криппа стал совладельцем Burny Games — студии с 65 млн скачиваний

30.03.2026
Первые тесты AMD Ryzen AI 7 445 разочаровали: хуже Core Ultra 7 256V и едва опережает Ryzen AI 5 340

Первые тесты AMD Ryzen AI 7 445 разочаровали: хуже Core Ultra 7 256V и едва опережает Ryzen AI 5 340

30.03.2026
256 ТБ в одном SSD: Samsung готовит новую память QLC NAND QLC

256 ТБ в одном SSD: Samsung готовит новую память QLC NAND QLC

30.03.2026

ТОП НОВОСТИ

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

29.03.2026
Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

29.03.2026
Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

29.03.2026
5 самых распространенных проблем Samsung Galaxy S26: как их решить?

5 самых распространенных проблем Samsung Galaxy S26: как их решить?

29.03.2026
В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

29.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Как «Аптека 9-1-1» работает в прифронтовых городах и инвестирует в образование

    0 shares
    Share 0 Tweet 0
  • «Финансовая пирамида» и «Scam Altman»: инвесторы и эксперты разносят OpenAI

    0 shares
    Share 0 Tweet 0
  • iPhone 17e провалился в Китае: даже OPPO Find N6 продаётся лучше

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz