Хакеры разработали упрощенный метод проведения фишинговых атак

Как следует из сообщения исследователей безопасности компании Trend Micro, им удалось выявить новую технику проведения вредоносных кампаний, которая упрощает злоумышленникам реализацию фишинговых атак. Конечной целью нападения при этом по-прежнему остается хищение финансовой информации и конфиденциальных данных держателей банковских карт.

Новая методика, получившая название Operation Huyao, не только сокращает время и количество усилий, необходимых инициаторам фишинговой кампании, но и делает вредоносные действия более незаметными для жертв.

Так, в ходе стандартных нападений такого типа хакеры вынуждены создавать реалистичную копию легитимного web-сайта, пользователей которого они намерены скомпрометировать. Однако исследователь Нориаки Хаяши (Noriaki Hayashi) обнаружил, что сейчас злоумышленники используют специальные «прокси программы».

«Прокси ретранслирует трафик между web-сайтом и жертвой, а также управляет отображаемым контентом независимо от используемого устройства. Пока пользователь лишь просматривает ресурс, он видит его оригинальное содержание», - поясняет Хаяси.

Лишь при попытке осуществить покупку упомянутая «прокси программа» перенаправляет жертву на поддельную страницу, где и происходит хищение конфиденциальных данных.

6 ноября, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»
23.06.2026
У регулятора — «жёсткая позиция» по вопросу альтернативы НСПК
23.06.2026
Скамеры кормят ИИ отравленными данными для пополнения пула жертв
23.06.2026
«Их хотят лишить голоса и SMS, чтобы они работали только по прямому назначению»
22.06.2026
Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО
22.06.2026
«Мир» полноценно начали принимать в Иране
22.06.2026
Члены сообщества Dialog предсказывают «ИИ-зиму»
22.06.2026
От масштабной утечки пострадали Oracle, Lenovo, FedEx и Fortinet
22.06.2026
61% компаний выбирает комплексное управление виртуальными машинами и контейнерами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных