IT обозрение
Четверг, 8 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Украинские интернет-магазины стали жертвами нового мошенничества

21.02.2018
A A
0
Share on FacebookShare on Twitter

Пользователь-жертва атаки получает письмо-уведомление о регистрации на сайте магазина — с настоящего адреса магазина. А в поле пароля закономерно отображается спамерский текст с активным линком на другие сайты, где после перехода у пользователя могут попросить личную информацию.
Неустановленные лица используют email-базы пользователей в процессе авторизации на сайте магазина так, что в результате пользователь получает письмо от самого магазина, но со спам-ссылкой внутри. В деталях редакции AIN.UA подробности атаки рассказали в интернет-магазине F.ua (бывший Fotos.ua). В результате мошеннических действий письма со спам-ссылками были разосланы по примерно 17 000 пользователей. По данным редакции, в ходе атаки могли пострадать и другие магазины, информация сейчас уточняется.
Атака использует довольно примитивную схему. Она работает в том случае, если после регистрации нового пользователя интернет-магазин шлет ему письмо с напоминанием пароля. Пользователь, имеющий некую базу email-адресов, регистрирует новые профили на сайте магазина по адресам из базы.
Но в поле пароля вместо собственно пароля указывает спамерскую ссылку и приводит такой текст с обещанием легкого заработка: «нaпoминаeм, у ваc нe израсходoванный денежный бoнyc 1895$ www.qz.eu@pokupki.win#mr.bi. Бонyc вы можeте cнять нa бaнкoвскую кapту или электрoнный кoшелек до 23.02». Подобный же способ срабатывает и в том случае, если ввести спамерский текст в форму имени пользователя, а не пароля.
В результате пользователь-жертва атаки получает письмо-уведомление о регистрации на сайте магазина — с настоящего адреса магазина. А в поле пароля закономерно отображается спамерский текст с активным линком на другие сайты, где после перехода у пользователя могут попросить личную информацию.
В интернет-магазине сообщили, что на данный момент уязвимость уже устранена. Самый простой способ избавиться от нее: ограничить количество символов для поля пароля. Тем интернет-магазинам, которые хранят базы паролей пользователей в незашифрованном виде, будет проще проверить, попали ли они под это мошенническое действие.
На сейчас неизвестно, проходила ли рассылка по пользователям других крупных интернет-магазинов. В случае, если вы получали подобное письмо от интернет-магазина, не переходите по ссылке.

Источник: expert.ua

ЭТО ИНТЕРЕСНО

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026

Читайте так-же

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков
Новости

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
0

Lenovo обновила линейку ноутбуков и ПК на CES 2026, сделав ставку на новые процессоры Intel Core Ultra Series 3 (Panther...

Read more
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026
Samsung показала на CES 2026 складной OLED-дисплей без складки

Samsung показала на CES 2026 складной OLED-дисплей без складки

07.01.2026
«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

07.01.2026
YouTube, берегись: Вьетнам запретил рекламу, которую нельзя пропустить

YouTube, берегись: Вьетнам запретил рекламу, которую нельзя пропустить

07.01.2026

ТОП НОВОСТИ

id Software может вернуться к Quake

id Software может вернуться к Quake

08.01.2026
Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
OnePlus 15R, Pad Go 2 и Watch Lite по лучшим ценам в честь премьеры!

OnePlus 15R, Pad Go 2 и Watch Lite по лучшим ценам в честь премьеры!

07.01.2026
Fortnite стала самой популярной игрой в США на PS5 и Xbox, а топ-5 не изменился с прошлого года

Fortnite стала самой популярной игрой в США на PS5 и Xbox, а топ-5 не изменился с прошлого года

07.01.2026
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Прогноз цены BTC: хрупкая надежда на восстановление

    0 shares
    Share 0 Tweet 0
  • Вы можете написать свой движок в стиле DOOM с нуля на C при помощи этого руководства

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz