Эксперты выявили новую фишинговую кампанию, нацеленную на клиентов AOL

Эксперты выявили новую фишинговую кампанию, нацеленную на клиентов AOL

 Hoax Slayer сообщает о новой фишинговой кампании, направленной против пользователей AOL. На сей раз кибермошенники искушают жертв не «обновлениями безопасности», а «предупреждают» их о заражении вирусом.

Потенциальные жертвы кибермошенников, как правило, получают электронные письма озаглавленные: “Customer Care Solution.” Фишинговые ссылки внутри писем обычно сопровождаются текстом следующего содержания:

“A TJ2117 Virus has been detected in your folders. Login Here to Switch to the new Secure TJ2117 anti virus 2013. Thank you for choosing our service.”

«В ваших папках обнаружен вирус - TJ2117. Ведите логин и пароль здесь (ссылка), чтобы перейти на новый безопасный антивирус Secure TJ2117 anti virus 2013. Спасибо, что выбрали наш сервис».

Те, кто попадается на уловку мошенников и щёлкает по ссылке, попадают на фальшивую страницу входа в систему AOL, где их просят ввести логин и пароль.

Авторизовавшихся на фальшивой странице входа в систему жертв перенаправляют на легитимный сайт AOL, видимо, чтобы не вызывать подозрений.

Эксперты советуют жертвам киберпреступников немедленно сменить пароль доступа к аккаунту.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.35: обновленный Агент, VPN-интеграция и SSL-подключение

Вышла новая версия программного комплекса информационной безопасности САКУРА — релиз 2.35. В обновлении расширены возможности Агента: добавлены гибкие настройки уведомлений, тихий режим, а также управление параметрами интеграции с VPN.

Теперь возможно формирование дистрибутива Агента с заранее настроенной политикой безопасности. В панели управления появились функции управления пользовательскими сеансами и настройки парольной политики.

Также улучшен механизм сбора информации об установленном программном обеспечении. Сервер САКУРА получил поддержку подключения к СУБД по SSL в режимах verify-full и verify-ca.

Кроме того, проведена оптимизация всех компонентов системы и исправлены обнаруженные ошибки.

Основные изменения:

Панель управления:

  • Добавлена возможность настройки парольной политики.
  • Реализовано управление пользовательскими сеансами.

Агент:

  • Введен механизм управления интеграциями с VPN (отключение неиспользуемых подключений).
  • Добавлена возможность формирования дистрибутива с предустановленными правилами контроля.
  • Расширены настройки уведомлений о нарушениях (включен тихий режим).
  • Улучшен сбор данных об установленном ПО (добавлена информация о программах, установленных для отдельных пользователей).

Сервер:

  • Реализовано подключение к СУБД по SSL в режимах verify-full и verify-ca.

Исправленные ошибки:

  • Корректно отображаются уровни нарушений на странице «История аутентификаций».
  • Исправлена работа виджета «Неисправленные нарушения» при отсутствии данных.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru