Рубрики
 СПОНСОР
 Новости от БигМир

13 Jul 2011

 Спамеры эксплуатируют облаке Google, чтобы обмануть жертв


Разделы: Новости Интернет it

Спамеры эксплуатировали cloudlike продукции в течение многих лет для рассылки спама - думаю, Hotmail или Gmail. Но теперь они берут большие преимущества облачных вычислений, используя методы и прохождения пути мы не видели раньше.

Среди многочисленных услуг, облака злоупотреблений являются Google, популярные предложения, в том числе Google Docs и Google +. Пользователи и организации, так должны знать эти угрозы и подготовить соответствующим образом.



Фишеры используют Google Docs, чтобы обмануть пользователей в раскрытии конфиденциальной информации. Эта атака метод работает следующим образом: Фишеры создавать формы для сбора и обобщения данных в Google Spreadsheets и документов. Эти формы, фишеры дизайн вид, что они происходят из законных сторонних домена, например, банк, предоставлять места для жертв ввести персональные идентификации и входа в систему информации.

Использование встроенных в виде функциональных, фишеры отправить сообщение по электронной почте список потенциальных мишеней. Сообщение содержит простую URL ссылку на форму. Один поддавки, что вы ищете в потенциальной форме фишинга и не доверенный сайт URL, с которого можно spreadsheet.google.com адрес, содержащий команду слово "formkey" в конце, следуют знак равенства и формы случайно сгенерированный идентификатор ссылки. Часто формы защищены HTTPS, так что это трудно для организации перехвата и осмотреть их.

Как только пользователь заполняет форму, его информация сохраняется в составителем для простого просмотра и - подробно, что спамеры особенно понравится.

Вы можете найти тонны образцы фишинга, делая поиск в интернете на условиях "inurl: formkey пароль сайта: spreadsheets.google.com", где термин "пароль" можно заменить на любой срок Вы считаете, фишер может включить в фишинге форме.

Многие школы и университеты используют Google Docs, так что такого рода фишинговые атаки имеют непропорционально целевого образовательного сектора. Даже если администратор хочет запретить Google Docs формы таблицы, они не могут. Их школы и бизнес часто работает на Google Docs, и сейчас трудно отделить хорошее от плохого.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики