ФБР создало фейковый сайт FedEx, чтобы поймать кибермошенников

ФБР создало фейковый сайт FedEx, чтобы поймать кибермошенников

ФБР создало фейковый сайт FedEx, чтобы поймать кибермошенников

В попытке установить личности киберпреступников ФБР создало фейковый сайт, якобы принадлежащий компании FedEx. Помимо этого, агенты спецслужбы создали документы-приманки Word, которые должны были раскрыть IP-адреса злоумышленников.

На такой шаг ФБР пошла в надежде раскрыть киберпреступную группу, которая занималась финансовым мошенничеством. В частности, злоумышленники убеждали компании перечислять им большие суммы денежных средств, предварительно войдя в доверие.

В одном из сценариев операции ФБР был создан сайт-клон знаменитой компании, занимающейся перевозками, — FedEx. Для другого вектора агенты создали документы Word, цель которых была установить IP-адреса мошенников.

В ходе своих злонамеренных операций злоумышленники выдавали себя за лицо или компанию, которой можно доверять. Подделывался адрес электронной почты, которому старались придать официальный вид.

Далее в переписке по электронной почте, представляясь генеральным директором, мошенники просили перевести средства «для нового поставщика». В итоге финансовый отдел выписывал чек, который в одном из эпизодов превысил $82 000.

Что касается фейкового сайта FedEx, ФБР проделала впечатляющую работу — агенты даже имитировали страницу «Отказано в доступе. Этот сайт не разрешает соединение через прокси». Однако неизвестно, согласовали ли в ФБР этот шаг с представителями FedEx.

Как передает MotherBoard, несмотря на усилия, попытка с FedEx провалилась — судя по всему, киберпреступники проверили ссылку с 6 различных IP-адресов, включая прокси.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в Apple Passwords оставалась без внимания 3 месяца

Компания Apple устранила серьёзную уязвимость в приложении Passwords, из-за которой пользователи могли стать жертвами фишинговых атак. Брешь оставалась в менеджере паролей почти три месяца — с момента выхода iOS 18 до выпуска обновления iOS 18.2.

Исследователи из Mysk обнаружили, что Passwords передавал данные через незащищенный протокол HTTP, обращаясь более чем к 130 веб-сайтам.

Это касалось как загрузки значков учётных записей, так и страниц сброса пароля. Такой подход позволял злоумышленникам, имеющим доступ к той же сети (например, в кафе или отеле), перехватывать запросы и перенаправлять пользователей на фишинговые сайты.

«Мы были удивлены, что в таком важном приложении Apple не использовала HTTPS по умолчанию», — заявили эксперты Mysk.

 

Они также подчеркнули, что пользователям надо разрешить полностью отключать загрузку значков сайтов, поскольку частые запросы к различным ресурсам могут вызывать беспокойство с точки зрения безопасности.

Хотя большинство современных сайтов автоматически перенаправляют HTTP-запросы на HTTPS, уязвимость Passwords позволяла злоумышленникам вмешиваться в редирект, создавая поддельные страницы и похищая учётные данные.

Дыру устранили в iOS 18.2, но Apple раскрыла информацию об уязвимости только спустя несколько месяцев. В обновлённой версии Passwords теперь использует HTTPS по умолчанию для всех соединений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru