Мошенники рассылают фальшивые уведомления о доставке iPhone 5

Тема в разделе "Новости информационной безопасности", создана пользователем Severnyj, 20 сен 2012.

  1. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.838
    Симпатии:
    8.591
    Специалисты компании Websense обнаружили новую мошенническую схему. По словам сотрудника компании Патрика Рунальда, мошенники рассылают фальшивые уведомления о доставке iPhone 5. Как правило, такие уведомления рассылаются от имени служб доставки UPS и Федерал-Экспресс (FedEx). Если учитывать тот факт, что только в первые 24 часа с момента начала продаж было продано более 2 миллионов единиц iPhone 5, становится понятно, что потенциально жертвами мошенников может стать огромное количество людей, большинство из которых сделало предзаказ устройства и теперь с нетерпением ожидает уведомления о его доставке.

    По словам Рунальда, он также сделал предзаказ iPhone 5 в интернет-магазине Apple и знал, что доставка устройств, заказанных таким образом, осуществляется службой доставки UPS, поэтому изначально уведомление о доставке, присланное от имени UPS, не вызвало никаких подозрений.

    [​IMG]

    В уведомлении содержалась ссылка, при переходе по которой, жертвы мошенников попадают на следующую страницу.

    [​IMG]

    По словам специалистов, данная страница содержит обфусцированный скрипт. Скрипт деобфусцируется в ссылку, содержащую тег <iframe>.

    [​IMG]

    Данная ссылка перенаправляет жертву на вредоносный сайт. Сайт, расположенный в зоне RU, инфицирован банковским троянцем, входящим в состав набора эксплойтов Blackhole.

    Источник
     
    3 пользователям это понравилось.

Поделиться этой страницей