Злоумышленники используют Windows Live ID для получения личных данных пользователя

Вероятнее всего, данные будут использованы мошенниками для осуществления фишинг-атаки.
Эксперты «Лаборатории Касперского» предупреждают о новой мошеннической кампании, в которой злоумышленники используют Windows Live ID. Мошенники могут похитить личную информацию пользователя, хранящуюся на таких сервисах, как Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger и OneDrive.
Пользователь получает электронное письмо, в котором говорится, что его учетная запись Windows Live ID используется для рассылки нежелательных сообщений и будет заблокирована. Для того чтобы избежать блокировки в письме предлагается пройти по ссылке и обновить реквизиты в соответствии с новыми требованиями безопасности сервиса. По идее, ссылка должна перенаправлять пользователя на поддельный сайт официальной страницы Windows Live, откуда идентификационные данные, введенные пользователем, отправлялись бы мошенникам. Эксперты были очень удивлены обнаружив, что ссылка действительно вела на официальный сайт Windows Live, и не было выявлено никаких очевидных способов получить пароль и логин жертвы.
Идея мошеннической кампании заключается в том, что пройдя по ссылке и успешно авторизовавшись на сайте live.com, пользователь получит запрос от сервиса на разрешение автоматического доступа к персональной информации, списку контактов и адресов электронной почты. ИБ-эксперты сообщили, что злоумышленники смогли получить возможность осуществить данную махинацию используя брешь безопасности в открытом протоколе авторизации OAuth.
Мошенники не получают логин и пароль к учетным записям жертвы, однако в их руках оказываются имена и адреса из списка контактов, а также другая личная информация пользователя, включая расписание встреч и важных событий. Вероятнее всего, данные будут использованы злоумышленниками для осуществления фишинг-атаки.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Злоумышленники используют Windows Live ID для получения личных данных пользователя, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  У игровых мониторов 4K с кадровой частотой 144 Гц эти самые 144 Гц достигаются ценой качества картинки - 20.06.2018: STFW.Ru: Производители впервые показали игровые мониторы 4K UHD с поддержкой HDR и


•  Планшет Xiaomi Mi Pad 4 и смартфон Xiaomi Redmi 6 Pro будут представлены 25 июня - 20.06.2018: STFW.Ru: Ранее уже сообщалось, что компания Xiaomi готовит к выпуску новый планшет Mi Pad


•  Adobe анонсировала кроссплатформенный видеоредактор Project Rush с простым интерфейсом для десктопов и смартфонов - 20.06.2018: STFW.Ru: Компания Adobe анонсировала новый кроссплатформенный видеоредактор Project Rush,


•  Захарова: у России есть данные о связях "Белых касок" с террористами в Сирии - 20.06.2018: STFW.Ru:  Официальный представитель МИД России Мария Захарова в ходе еженедельного


•  Еврокомиссия ввела пошлины в 25% на товары из США объемом 2,8 млрд евро - 20.06.2018: STFW.Ru: Европейская комиссия (ЕК) в среду приняла документ, закрепляющий план


•  Суд оштрафовал Samsung на $400 млн за «умышленное и незаконное» использование патентов технологии FinFET - 20.06.2018: STFW.Ru: По данным Bloomberg, в минувшую пятницу Федеральный суд Техаса признал компанию