HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.02.2019, 12:36
seostock
Guest
Сообщений: n/a
Провел на форуме:
507892

Репутация: 51
По умолчанию

Злоумышленники используют в мошеннических целях «точечные» адреса Gmail.

Киберпреступники используют легитимную функцию Gmail в мошеннических целях, в том числе для незаконного получения пособия по безработице, подачи поддельных налоговых деклараций и обхода пробных периодов в online-сервисах.

Способ, о котором идет речь, уже далеко не новый и основывается на использовании так называемых «точечных» адресов Gmail. Дело в том, что Gmail игнорирует точки в электронном адресе. «Если в ваш адрес электронной почты кто-то случайно добавит точки, письмо все равно будет доставлено вам. Например, если ваш адрес johnsmith@gmail.com, для вас работают все версии того же адреса с точками, в том числе: john.smith@gmail.com, jo.hn.sm.ith@gmail.com и j.o.h.n.s.m.i.t.h@gmail.com», - говорится в описании функции на странице поддержки Google.

Рядовые пользователи почтового сервиса уже в течение многих лет используют эту функцию для регистрации в online-сервисах с бесплатным пробным периодом. Однако недавно мошенники научились использовать ее для похищения данных банковских карт пользователей Netflix.

Злоумышленники регистрируют учетную запись Netflix на электронный адрес жертвы с добавлением в него точек, и от сервиса приходит легитимное уведомление о необходимости обновить данные банковской карты. Уведомление приходит как на «точечный» аккаунт, так и на настоящий. Жертва указывает свои данные, и они оказываются в руках у мошенников.

Способ работает, поскольку «точечные» учетные записи являются эксклюзивной функцией Gmail, тогда как другие сервисы считают каждый такой аккаунт отдельным электронным адресом. По данным ИБ-компании Agari, одна из мошеннических групписпользовалацелых 56 «точечных» вариантов одного адреса, с помощью которых ей удалось незаконно получить кредит на сумму $65 тыс. плюс выплаты по безработице, подать заявления на получение пособий по социальному обеспечению и пр.

https://www.securitylab.ru/news/497792.php
 
Ответить с цитированием

  #2  
Старый 06.02.2019, 13:28
Djoser
Guest
Сообщений: n/a
Провел на форуме:
12259

Репутация: 0
По умолчанию

Идея с одной стороны неплохая, но с другой - какой-то бред. Ну допустим я зареган на сайте Netflix, злоумышленники регестрируют новый аккаунт на мою почту с добавлением точки, мне на почту придет уведомление о том что мол ,"спасибо за регистрацию" - что уже вызовет сомнения, а потом придет письмо с просьбой о том чтобы я заполнил платежные данные в поле профиля, и я как дурак непонятно зачем пойду это делать??? Больше похоже на фантазию сказочного д.... чем на правду.
 
Ответить с цитированием

  #3  
Старый 07.02.2019, 17:41
Svoj
Guest
Сообщений: n/a
Провел на форуме:
1677

Репутация: 0
По умолчанию

Цитата:
Сообщение от Djoser  
Djoser said:

Идея с одной стороны неплохая, но с другой - какой-то бред. Ну допустим я зареган на сайте Netflix, злоумышленники регестрируют новый аккаунт на мою почту с добавлением точки, мне на почту придет уведомление о том что мол ,"спасибо за регистрацию" - что уже вызовет сомнения, а потом придет письмо с просьбой о том чтобы я заполнил платежные данные в поле профиля, и я как дурак непонятно зачем пойду это делать??? Больше похоже на фантазию сказочного д.... чем на правду.
Люди до сих пор отправляют деньги тем кого никогда не видели в жизни, лишь по фото. Хотя казалось бы тема истерта. Так что глупцов полно.
 
Ответить с цитированием

  #4  
Старый 10.02.2019, 12:11
DDA
Познающий
Регистрация: 02.01.2007
Сообщений: 99
Провел на форуме:
445918

Репутация: 120
По умолчанию

Цитата:
Сообщение от seostock  
seostock said:

Уведомление приходит как на «точечный» аккаунт, так и на настоящий.
письмо придет на один и тот же адрес . мошенники не смогут зарегистрировать почту с дополнительными точками
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ