IT обозрение
Среда, 29 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Украинские интернет-магазины стали жертвами нового мошенничества

21.02.2018
A A
0
Share on FacebookShare on Twitter

Пользователь-жертва атаки получает письмо-уведомление о регистрации на сайте магазина — с настоящего адреса магазина. А в поле пароля закономерно отображается спамерский текст с активным линком на другие сайты, где после перехода у пользователя могут попросить личную информацию.
Неустановленные лица используют email-базы пользователей в процессе авторизации на сайте магазина так, что в результате пользователь получает письмо от самого магазина, но со спам-ссылкой внутри. В деталях редакции AIN.UA подробности атаки рассказали в интернет-магазине F.ua (бывший Fotos.ua). В результате мошеннических действий письма со спам-ссылками были разосланы по примерно 17 000 пользователей. По данным редакции, в ходе атаки могли пострадать и другие магазины, информация сейчас уточняется.
Атака использует довольно примитивную схему. Она работает в том случае, если после регистрации нового пользователя интернет-магазин шлет ему письмо с напоминанием пароля. Пользователь, имеющий некую базу email-адресов, регистрирует новые профили на сайте магазина по адресам из базы.
Но в поле пароля вместо собственно пароля указывает спамерскую ссылку и приводит такой текст с обещанием легкого заработка: «нaпoминаeм, у ваc нe израсходoванный денежный бoнyc 1895$ www.qz.eu@pokupki.win#mr.bi. Бонyc вы можeте cнять нa бaнкoвскую кapту или электрoнный кoшелек до 23.02». Подобный же способ срабатывает и в том случае, если ввести спамерский текст в форму имени пользователя, а не пароля.
В результате пользователь-жертва атаки получает письмо-уведомление о регистрации на сайте магазина — с настоящего адреса магазина. А в поле пароля закономерно отображается спамерский текст с активным линком на другие сайты, где после перехода у пользователя могут попросить личную информацию.
В интернет-магазине сообщили, что на данный момент уязвимость уже устранена. Самый простой способ избавиться от нее: ограничить количество символов для поля пароля. Тем интернет-магазинам, которые хранят базы паролей пользователей в незашифрованном виде, будет проще проверить, попали ли они под это мошенническое действие.
На сейчас неизвестно, проходила ли рассылка по пользователям других крупных интернет-магазинов. В случае, если вы получали подобное письмо от интернет-магазина, не переходите по ссылке.

Источник: expert.ua

ЭТО ИНТЕРЕСНО

На 72% дороже RTX 5070 8 ГБ: Framework предлагает мобильную версию 12 ГБ за бешеные деньги

На 72% дороже RTX 5070 8 ГБ: Framework предлагает мобильную версию 12 ГБ за бешеные деньги

29.04.2026
Как в театре: прятать смартфоны «под замок» в ресторанах становится новым трендом

Как в театре: прятать смартфоны «под замок» в ресторанах становится новым трендом

29.04.2026

Читайте так-же

На 72% дороже RTX 5070 8 ГБ: Framework предлагает мобильную версию 12 ГБ за бешеные деньги
Новости

На 72% дороже RTX 5070 8 ГБ: Framework предлагает мобильную версию 12 ГБ за бешеные деньги

29.04.2026
0

Framework предлагает RTX 5070 mobile 12 ГБ для собственного ноутбука Laptop 16 по цене на 72% выше варианта с 8...

Read more
Как в театре: прятать смартфоны «под замок» в ресторанах становится новым трендом

Как в театре: прятать смартфоны «под замок» в ресторанах становится новым трендом

29.04.2026
Netflix покажет новый криминальный триллер с Робертом Де Ниро: «Человек-шепот» выйдет в августе

Netflix покажет новый криминальный триллер с Робертом Де Ниро: «Человек-шепот» выйдет в августе

29.04.2026
DLSS от Samsung: +15% производительности и интересный парадокс

DLSS от Samsung: +15% производительности и интересный парадокс

29.04.2026
ИИ идет в Linux: планы Ubuntu звучат на удивление разумно

ИИ идет в Linux: планы Ubuntu звучат на удивление разумно

29.04.2026

ТОП НОВОСТИ

«Майкл» стартовал с рекордом для музыкальных байопиков

«Майкл» стартовал с рекордом для музыкальных байопиков

27.04.2026
Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

27.04.2026
ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

27.04.2026
Компактный OnePlus 15T стал абсолютным провалом: причины

Компактный OnePlus 15T стал абсолютным провалом: причины

27.04.2026
Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

27.04.2026

ПОПУЛЯРНОЕ

  • Ждем уже 15 лет: когда выйдет и какой будет The Elder Scrolls VI

    Ждем уже 15 лет: когда выйдет и какой будет The Elder Scrolls VI

    0 shares
    Share 0 Tweet 0
  • Google случайно опубликовала обои Pixel 11 Pro Fold

    0 shares
    Share 0 Tweet 0
  • Ютубер превратил сломанный смартфон в игровой мини-ПК всего за $100

    0 shares
    Share 0 Tweet 0
  • В Steam случайно засветили дату выхода Star Wars: Galactic Racer

    0 shares
    Share 0 Tweet 0
  • «Мортал Комбат 2» получил первые положительные отзывы от критиков

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz