• Домашние помощники от Roborock: Q7 Max и Dyad Pro

    В период с 15 по 19 апреля эти модели пылесосов доступны по сниженным ценам. А чем они примечательны, расскажем в посте.
    Читать дальше
  • Оплата смартфоном приводит к частым и крупным покупкам

    Исследователи измерили траты людей до и после освоения платежей мобильным телефоном и выявили интересную закономерность. Она влияет не только на кредитную задолженность человека, но и, вероятно, увеличила общий долг по кредитным картам одного только населения США на 50 миллиардов долларов.
    Читать дальше
  • Google научила роботов играть в футбол (видео)

    Исследователи DeepMind, подразделения Google, продемонстрировали успехи в сфере обучения роботов двигательным действиям. Команда обучила маленьких двуногих ботов играть в футбол. Исследователи рассказали, как им удалось этого добиться и почему дальше будет только лучше.
    Читать дальше
  • Разработан вездеход для людей с ограниченными возможностями (4 фото)

    Норвежский стартап Exotek представил четырёхколёсный вездеход под названием Exoquad. Новинка доступна как в задне-, так и в полноприводной модификации и ориентирована на пользователей с ограниченными возможностями передвижения, позволяя им ездить по местности со сложным ландшафтом.
    Читать дальше
  • Создан рабочий прототип космической электростанции (4 фото)

    Компания Space Solar, базирующаяся в Оксфордшире, намерена к 2030 году обеспечить электроэнергией более миллиона домов с помощью специального комплекса CASSIOPeiA, установленного прямо в космосе. Для этого инженеры создали её прототип на Земле.
    Читать дальше

Фишинговые сайты нашли новый метод обмана (видео)

18 февраля 2019 | Просмотров: 9 298 | Новости IT
Фишинговые сайты нашли новый метод обмана (видео)

Безопасность в интернете является одной из самых главных факторов для любого пользователя. Пытаясь обезопасить себя от фишинговых сайтов, пользователи перед авторизацией следят за правильной реализацией HTTPS и URL, применяют различные расширения браузера, фиксирующие фишинговые домены. Однако даже самые предусмотрительные пользователи могут быть обмануты одной из фишинговых компаний, выявленной недавно специалистами по безопасности.

Эксперты из компании Myki определили, что мошенники используют ссылки на блоги или сайты, на которых требуется пройти регистрацию с использованием учётной записи Facebook. Такая практика достаточно распространена и используется многими легальными ресурсами для минимизации действий пользователя при регистрации. При этом используется кнопка «Вход через Facebook», после активации которой происходит переадресация на facebook.com. Также может появиться всплывающее окно с полями для ввода логина и пароля учётной записи в Facebook.

Специалисты Myki выявили существование фишинговых сайтов, которые после нажатия кнопки «Вход через Facebook» выводят на экран фальшивую форму, требующую ввести логин и пароль пользователя Facebook. Поддельная форма создаётся с использованием HTML и JavaScript и имитирует всплывающее окно в браузере, конкретизированное до мельчайших подробностей, включая строку состояния, панель навигации, URL и даже зелёный замок, подразумевающий применение HTTPS. Фальшивое окно может даже закрываться, перетаскиваться точно так же как и обычное окно для входа на Facebook.


Для выявления поддельного окна следует попробовать перетащить его за пределы окна браузера, в котором открыто. Так как фальшивая форма является частью фишинговой страницы, такое действие осуществить невозможно.

Источник: myki.com


Комментарии: 3

  1. Sky2011
    18 февраля 2019 11:46 Sky2011
    Что только не придумают эти г***нюки.
    + 1
    Ответить
  2. Xapuga
    18 февраля 2019 18:27 Xapuga
    Потому и не пользуюсь быстрым входом через соцсети.
    + 2
    Ответить
  3. Oldik
    18 февраля 2019 20:48 Oldik
    Вообще-то удобно пользоваться. Тем более, если соцсетью как таковой не пользуешься и твоей личной информации там минимум.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.