1. HAN_ZAMAY04.07.2024 в 23:52от
  2. BURMALDA04.07.2024 в 23:42от
  3. BasilTrack04.07.2024 в 23:15от
Загрузка...
Загрузка...

Мошенники активно эксплуатируют недооцененную уязвимость в платформе eBay

Тема в разделе "Новости электронного мира", создана пользователем dlavager, 21.02.2016.

  1. dlavager

    dlavager

    Статус:
    Оффлайн
    Регистрация:
    23.12.13
    Сообщения:
    65
    Репутация:
    4 +/-
    Злоумышленники осуществляют фишинговые атаки с целью выманивания денег и учетных данных.

    Как сообщают эксперты компании Netcraft, частично исправленная в начале февраля уязвимость в eBay активно эксплуатируется злоумышленниками для осуществления фишинговых атак и мошенничества с продажей автомобилей.

    В начале текущего месяца исследователи из Check Point раскрыли подробности о серьезной ошибке в online-платформе eBay. Уязвимость позволяет обойти фильтры eBay, отвечающие за проверку кода. Злоумышленник может открыть якобы легитимную страницу и добавить в поле описания товара вредоносный JavaScript-код.

    Исследователи продемонстрировали, как мошенники могут обманным путем заставить пользователя предоставить свои учетные данные на фишинговой странице или загрузить вредоносное ПО из вредоносного магазина eBay. Поскольку фишинговые страницы связаны с легитимным доменом ebay.com, у жертвы не возникает никаких подозрений.

    По словам представителей eBay, с учетом результатов исследований Check Point в платформе были реализованы фильтры безопасности, однако вредоносный контент – крайне редкое для eBay явление. Если верить компании, какая-либо вредоносная активность с эксплуатацией уязвимости обнаружена не была.

    Как оказалось, принятые eBay меры не помешали злоумышленникам воспользоваться данной ошибкой. Эксперты компании Netcraft зафиксировали несколько лотов, предназначенных специально для эксплуатации уязвимости. По словам исследователей, злоумышленники внедряют вредоносный код в скомпрометированные учетные записи.

    В ходе одной из атак мошенники скопировали контент настоящей страницы eBay с описанием проданного тремя месяцами ранее трейлера и опубликовали его в скомпрометированном магазине. Заинтересовавшиеся лотом пользователи сразу же перенаправлялись на сайт, выглядевший как eBay.

    На поддельном сайте трейлер, на самом деле продававшийся по цене £19295, предлагался всего за £6,3. В данном случае злоумышленников не интересовали учетные данные пользователей. Их целью было заработать на мошеннической продаже. После нажатия на «Купить сейчас» жертве предлагалось оставить электронный адрес. Мошенники связывались с потенциальным покупателем для обсуждения условий сделки и обманным путем заставляли его перевести деньги, якобы в качестве оплаты за покупку
     
  2. MxMs

    MxMs

    Статус:
    Оффлайн
    Регистрация:
    20.08.15
    Сообщения:
    158
    Репутация:
    214 +/-
    неплохая инфа)
    Молодец!
     
  3. MrDream

    MrDream

    Статус:
    Оффлайн
    Регистрация:
    04.01.16
    Сообщения:
    327
    Репутация:
    337 +/-
    Что с ценами? Вместо 19295 предлагали за 6,3?
     
  4. NyxNaix

    NyxNaix

    Статус:
    Оффлайн
    Регистрация:
    15.07.15
    Сообщения:
    409
    Репутация:
    284 +/-
    Простенько и со вкусом!
     
  5. Federal

    Бабки не проблема. © Solo
    Federal

    Статус:
    Оффлайн
    Регистрация:
    22.08.12
    Сообщения:
    2.124
    Репутация:
    3.232 +/-
    Без лоха и жизнь плоха.
     
  6. Shimikami228

    Shimikami228

    Статус:
    Оффлайн
    Регистрация:
    15.07.15
    Сообщения:
    371
    Репутация:
    3 +/-
    Лох не мамонт - не вымрет.
     
  7. Newermore1

    Newermore1

    Статус:
    Оффлайн
    Регистрация:
    02.02.16
    Сообщения:
    29
    Репутация:
    1 +/-
    Полезная информация,никогда бы не подумал.
    Автору + к карме
     
  8. Shadyz

    Shadyz

    Статус:
    Оффлайн
    Регистрация:
    26.08.11
    Сообщения:
    891
    Репутация:
    497 +/-
    норм лохотрон