Злоумышленники используют кастомные страницы 404 для фишинг-атак ( 1 фото )
- 19.08.2019
- 934
Таким образом мошенники пытаются обманом заставить потенциальных жертв выдать свои учетные данные Microsoft.
Исследователи безопасности из Microsoft обнаружили необычную фишинговую кампанию, в которой используются кастомные страницы с ошибками 404. Таким образом злоумышленники пытаются обманом заставить потенциальных жертв выдать свои учетные данные Microsoft.
В рамках фишинг-кампании мошенники регистрируют домен и вместо создания обычной фишинговой страницы разрабатывают кастомную страницу 404, показывающую поддельное окно аутентификации. Таким образом злоумышленники имеют бесконечное количество URL-адресов фишинговых страниц, созданных с помощью одного зарегистрированного домена.
По словам исследователей, такие страницы ошибок 404, созданные для сбора учетных данных пользователей, идеально маскируются под легитимные страницы аутентификации в учетной записи Microsoft, вплоть до мельчайших деталей. Единственными элементами, отсутствующими на фишинговой странице, являются ссылка «Параметры входа» над кнопкой «Далее» и уведомление о файлах cookie в верхней части.
Positive Technologies проводит опрос по APT атакам. Предлагаем вам анонимно ответить на несколько вопросов: https://surveys.hotjar.com/s?siteId=1095096&surveyId=139755
Материал взят: Тут