Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Фишинг-рассылка World of Warcraft грозит отключением

Bookmark and Share

Игроки World of Warcraft стали часто преследоваться фишерами, чья цель – получить регистрационные данные как можно большего числа пользователей и обобрать их до нитки.

Один из недавно обнаруженных фишеров действовал по обычной схеме – с помощью письма, якобы от американского разработчика и издателя компьютерных игр Blizzard Entertainment, в котором сообщается, что аккаунт пользователя выставлен на продажу. Затем фишеры добавляют скрытую угрозу, для придания письму оттенка срочности и безотлагательной необходимости действий: "Если Ваша учётная запись нарушает лицензионное соглашение (End-User License Agreement - EULA) и условия пользования, Ваш аккаунт может быть и будет приостановлен/закрыт/или полностью удалён".

Всё это спланировано так, что некоторые пользователи упускают тот факт, что в тексте письма допущено большое количество орфографических ошибок, включая само имя компании, якобы рассылающей его, не говоря уже о том, что данный URL вообще не выглядит как настоящий, который принадлежит домену Blizzard.

Вместо настоящей формы логина, потенциальная жертва переходит на поддельную страницу, которая выглядит точно так же:

Согласно BitDefender, подделка размещена на Китайском веб-сервере. Как только жертва вводит свои учётные данные, он перенаправляется на настоящую станицу. Информация, введённая пользователем, запоминается и используется фишерами по своему усмотрению (например, продаётся другому игроку).

Пользователи должны помнить, что письма, пытающиеся создать чувство срочности запугиванием какими-либо санкциями, часто являются работой мошенников.



Теги: World of Warcraft , фишинг





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Крупнейший туристический сайт сообщает о краже адресов пользователей
Четыре строчки кода для обхода системы платного доступа The New York Times
Иранские хакеры подделали сертификаты Google Gmail
Серверы европейского политического ведомства подверглись кибер-атаке
Мошенники Facebook используют Firefox для обмана
RSA: у хакеров не получится взломать SecureID
Выпущены десятки эксплойтов для популярных SCADA-систем
База данных пользователей The Pirate Bay: очередной несанкционированный доступ?
Урон от утечки данных составляет в среднем 2 миллиона фунтов
Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сервера
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
28.03.2011 10:39:07
Ответить Ссылка
Детский сад. Интересно как домен они обозвали? ))) Blizard.com небось...
UserГость
28.03.2011 12:33:42
Ответить Ссылка
И кому это грозит отключением?




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z55150z
Для Авторов: edit Lock delete Lock



    Rambler's Top100