Мошенники заманивают жертв фальшивыми предложениями от eBay Deals

Мошенники заманивают жертв фальшивыми предложениями от eBay Deals

 Эксперты  выявили новую кампанию по распространению фишинговых ссылок. Киберпреступники маскируют вредоносные ссылки под крайне выгодные предложения от eBay Deals.

Безусловно, достаточно бдительный интернет-пользователь быстро обнаружит, что ссылки, содержащиеся в сообщениях, ведут не на ebay.com. Именно поэтому, по мнению экспертов, злоумышленники достаточно серьёзно поработали над фишинговой страницей, чтобы она напоминала легитимную страницу eBay Deals. Однако, в первую очередь, киберпреступники, видимо, надеются, что картинка, обещающая скидки в 33% на новый iPhone, помешают жертвам заметить, что все ссылки на странице перенаправляют посетителей на взломанный сайт российской компании, занимающейся продажей окон.

Щелкнув по ссылке в электронном письме, жертва попадает на качественно сделанную фальшивую страницу продукта. Перейдя по ссылке:"Buy It Now," жертва киберпреступников попадёт на страницу, где ей будет предложено зарегистрироваться. Однако бдительные интернет-пользователи заметят, что страница расположена на сайте okonsib.ru.

Если потенциальная жертва продолжит процесс «оформления покупки», то её попросят сообщить информацию об оплате. Затем сообщат, что покупка совершена, и попросят дождаться подтверждения, которое якобы должно прийти по электронной почте.

Однако единственное, что, скорее всего, получит жертва киберпреступников, это уведомление об изменении пароля и адреса электронной почты, и о том, что кто-то совершает покупки от её имени.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В новом релизе Axiom JDK устранили 18 уязвимостей

Новый релиз Axiom JDK включает патчи для 18 уязвимостей, обнаруженных за последние три месяца. Часть брешей получила статус критических. Обновление предоставляется в рамках технической поддержки и доступно в личном кабинете разработчика на официальном сайте.

Помимо патчей, в релиз вошли 835 исправлений и доработок открытого исходного кода.

Обновление выпущено для версий JDK 8, 11, 17, 21 и 23 с длительной поддержкой, его могут установить пользователи более ранних версий.

Все дистрибутивы Axiom JDK проходят проверку кода в соответствии с требованиями безопасной разработки.

По статистике, в течение года в платформу вносятся около 4000 исправлений, из которых 200 касаются безопасности, а 30 направлены на устранение уязвимостей.

По словам Сергея Лунегова, директора по продуктам Axiom JDK, работа по обеспечению безопасности требует системного подхода. Он отметил, что помимо защиты от атак важно минимизировать уязвимости на уровне платформы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru