Исследователи нашли новый вариант фишинга на сайтах, работающих на WordPress

Исследователи нашли новый вариант фишинга на сайтах, работающих на WordPress

О новом варианте фишинга сообщили исследователи из Akamai. Пул его возможных жертв велик, так как тулкит нацелен на пользующихся сервисом PayPal на сайтах, которые сделаны на платформе WordPress.

Для размещения набора на сайт, его взламывают. Таким образом пользователь может столкнуться с такого рода фишингом на вполне безобидном с виду веб-ресурсе. Уточняется, что создатели тулкита предпочитают исключительно сайты со слабой защитой. Он был обнаружен преимущественно на тех ресурсах, на которых достаточно воспользоваться перебором паролей для получения доступа.

Страница, на которую попадает жертва, в итоге выглядит как полная копия PayPal. Для изменения окончания адреса ссылки в адресной строке используется htaccess. Не заметив разницы, пользователь вводит на такой странице логин и пароль от аккаунта PayPal. С помощью фишинг-тулкита от жертвы рассчитывают получить максимум личных данных. Например, её просят загрузить сканы подтверждающих личность документов якобы для идентификации. Особо интересует злоумышленников и PIN-код банковской карты.

Теги:

похожие материалы

Стрелочка
Стрелочка
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей.

UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России
UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России

Компания UserGate заняла пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий(ИТ).