Хакеры используют услугу восстановления пароля для получения доступа к почте пользователя

Все, что нужно знать злоумышленнику для осуществления кибератаки, это адрес электронной почты или номер телефона жертвы.
ИБ-специалисты из компании Symantec предупреждают пользователей Gmail, Hotmail, Microsoft Outlook и Yahoo Mail о новой мошеннической кампании, в которой злоумышленники используют услугу восстановления пароля для получения доступа к электронной почте пользователя. ИБ-эксперты отмечают, что фишинг-атаки с использованием социальной инженерии нацелены на персональные данные пользователей мобильных устройств.
Все, что нужно знать злоумышленнику для осуществления кибератаки, это адрес электронной почты или номер телефона жертвы, на которые в случае, если пользователь забыл пароль, почтовый сервис отправляет SMS-сообщение с проверочным кодом, позволяющим получить доступ к учетной записи.
Например, злоумышленник вводит адрес электронной почты или номер телефона жертвы, а затем нажимает на ссылку «Нужна помощь», используемую пользователями Gmail, которые забыли пароль. Существуют два возможных варианта восстановления пароля – это вести любой последний пароль, который помнит пользователь, или подтвердить сброс пароля на мобильном устройстве. Хакер выбирает второй вариант и SMS-сообщение с подтверждением кода из шести цифр отправляется жертве. Затем злоумышленник отправляет жертве сообщение, в котором говорится, что на учетной записи пользователя наблюдалась необычная активность и необходимо отправить полученный проверочный код на этот номер. Мошенник используют этот код для того, чтобы получить временный пароль и доступ к электронной почте жертвы.
ИБ-специалисты из Symantec предупреждают, что известные почтовые сервисы при восстановлении пароля никогда не требуют ответа и отправки проверочного кода.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Хакеры используют услугу восстановления пароля для получения доступа к почте пользователя, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Система ИИ AREL, создающая историю по изображению, смогла пройти тест Тьюринга в 60% случаев - 27.04.2018: STFW.Ru: Команда исследователей из Калифорнийского университета Санта-Барбары


•  Второе поколение умных очков Snapchat Spectacles со встроенной камерой получило защиту от воды и стоит $150 - 27.04.2018: STFW.Ru: Компания Snap, владеющая популярным мессенджером Snapchat, на этой неделе


•  Видео дня: смартфон iPhone SE 2 (со стеклянной «спинкой» и разъемом 3,5 мм!) - 27.04.2018: STFW.Ru: Можно по-разному относиться к слухам и утечкам данных о будущих продуктах,


•  Сегодня Леонид Михайлович Рошаль встречает 85-летие (27 апреля 1933 года родился детский хирург Леонид Михайлович Рошаль) - 27.04.2018: STFW.Ru: Президент НИИ неотложной детской хирургии и травматологии, президент


•  Российские журналисты пришли на сессию ПАСЕ в футболках #FreeSavchenko - 27.04.2018: STFW.Ru:  На сессии ПАСЕ российские журналисты появились в белых футболках с


•  "Преимущество подорвано": почему морпехи США говорят об уязвимости перед Россией - 27.04.2018: STFW.Ru: Морская пехота США уязвима перед Россией. Такое заявление сделал в сенате