В четверг «Солар» сообщила об обнаружении «масштабного» фишингового сайта по имени «цифровой щит», который прикидывается просветительским ресурсом по кибербезопасности. Посетителям предлагается проверить надёжность своих паролей. Цель состоит, разумеется, не в такой проверке, а в том, чтобы узнать действующие пароли доступа. Обладание паролями позволяет многое, например, доступ к почте – адреса e-mail жертвы обнаружить не так уж сложно. Также это полезно взломщикам просто для пополнения баз данных, используемых при атаках методом грубой силы («брутфорс»), т.е. перебором паролей. И т.п. Наглость владельцев фишингового ресурса сравнима только с наивностью их жертв. Или с наглостью героя этого посвящённого информационной безопасности анекдота.
Обнаружен сайт для серьёзной проверки ИБ-грамотности
7 мая7 мая
6
~1 мин