Алексей Надёжин (ammo1) wrote,
Алексей Надёжин
ammo1

Category:

Новая эра киберпреступности

На этой неделе произошло очень неприятное событие.

Представьте себе: вы заходите на сайт кошелька, платёжной системы или банка. Вы не переходите по непонятной ссылке, не путаете буквы в имени сайта, а заходите по знакомому адресу или пользуетесь закладкой. ...И попадете на сайт мошенников, выглядящий точно так же, как настоящий сайт, где у вас после ввода логина и пароля тут же воруют все деньги со счёта. Вы думаете такое невозможно? Увы, это стало реальностью.




Жулики ухитрились подменить DNS.
Opennet.ru пишет: "Злоумышленники смогли используя протокол BGP успешно перенаправить трафик DNS-сервиса Amazon Route 53 на свой хост и на несколько часов подменить сайт MyEtherWallet.com с реализацией web-кошелька для криптовалюты Ethereum. На подготовленном атакующими клоне сайта MyEtherWallet была огранизована фишинг-атака, которая позволила за два часа украсть 215 ETH (около 137 тысяч долларов)".

Единственным отличием от настоящего кошелька был самоподписанный HTTPS-сертификат, для которого браузеры выдавали предупреждение о проблемах с защищённым соединением, но что бы вы сделали, увидев такое сообщение? Я скорее всего проигнорировал бы его, решив, что у сайта "что-то слегка сломалось".

Достаточно было ввести имя и пароль на поддельном сайте кошелька и все деньги тут же переводились мошенникам.

Пугает то, что мошенники оказались богатыми - на кошельке, куда переводились украденные деньги, сейчас лежит более 15 миллионов долларов. Это может означать, что проведённая атака была лишь экспериментом перед серией подобных атак гораздо большего масштаба.

Возможно, в ближайшее время нас ждёт волна интернет-мошенничеств нового уровня.

© 2018, Алексей Надёжин




Основная тема моего блога - техника в жизни человека. Я пишу обзоры, делюсь опытом, рассказываю о всяких интересных штуках. А ещё я делаю репортажи из интересных мест и рассказываю об интересных событиях.
Добавьте меня в друзья здесь. Запомните короткие адреса моего блога: Блог1.рф и Blog1rf.ru.

Второй мой проект - lamptest.ru. Я тестирую светодиодные лампы и помогаю разобраться, какие из них хорошие, а какие не очень.
Tags: Безопасность, Мошенничество
Subscribe

Recent Posts from This Journal

  • 83 робота собирают интернет-заказы

    В конце апреля я побывал на складе Decathlon и посмотрел на роботизированную систему сборки заказов. В Домодедово рядом с ЦКАД расположены три…

  • Майнинг Chia: не всё так просто

    На первый взгляд, майнинг криптовалюты Chia это "золотое дно": диски окупаются за две недели, не нужен мощный компьютер, можно использовать любые…

  • Ничто не вечно в интернете

    Вы задумывались о том, что любой сайт в интернете существует только до тех пор, пока его владелец платит за домен и за хостинг? Я лишился хостинга,…

  • В Москву пришла беда откуда не ждали

    С 9 мая в Москве начинают меняться маршруты многих автобусов. Не знаю, как в других районах, но у нас в Свиблово всё становится значительно хуже.…

  • Редкий замок Пензмаш ЗВ01

    Этот замок почти невозможно найти в магазинах, но по защитным свойствам он превосходит многие обычные замки, а по цене сравним с ними. Я нашёл…

  • Компрессор совершил харакири

    Начал я накачивать колёса велосипедов и на втором колесе внутри компрессора что-то очень громко загремело и качать он перестал. История покупки…

  • Chia: капец компьютерной индустрии

    Вчера на нескольких биржах начались торги криптовалютой Chia. Цены на жёсткие диски выросли почти втрое и их почти невозможно найти в продаже.…

  • Размышления про септик

    Моей даче в этом году исполняется 21 год. Я решил, что это повод оснастить её уже наконец нормальным туалетом с унитазом. :) Долго думал, где…

  • Как заменить приваренный замок без сварки

    В новом гараже на воротах установлен сувальдный замок, вот только ключей от него нет, а замок приварен. Я нашёл способ заменить замок, не прибегая к…

Buy for 200 tokens
В обновленном кинотеатре Художественный много интересных деталей. Мое внимание привлек портрет Федерико Феллини, а потом Вуди Аллена, Стэнли Кубрика, Андрея Тарковского и других режиссеров. Все они в одном стиле, явно рука одного художника. Я узнала, кто это. Федерико Бабина -…
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic
  • 102 comments
Previous
← Ctrl ← Alt
Next
Ctrl → Alt →
Previous
← Ctrl ← Alt
Next
Ctrl → Alt →

Recent Posts from This Journal

  • 83 робота собирают интернет-заказы

    В конце апреля я побывал на складе Decathlon и посмотрел на роботизированную систему сборки заказов. В Домодедово рядом с ЦКАД расположены три…

  • Майнинг Chia: не всё так просто

    На первый взгляд, майнинг криптовалюты Chia это "золотое дно": диски окупаются за две недели, не нужен мощный компьютер, можно использовать любые…

  • Ничто не вечно в интернете

    Вы задумывались о том, что любой сайт в интернете существует только до тех пор, пока его владелец платит за домен и за хостинг? Я лишился хостинга,…

  • В Москву пришла беда откуда не ждали

    С 9 мая в Москве начинают меняться маршруты многих автобусов. Не знаю, как в других районах, но у нас в Свиблово всё становится значительно хуже.…

  • Редкий замок Пензмаш ЗВ01

    Этот замок почти невозможно найти в магазинах, но по защитным свойствам он превосходит многие обычные замки, а по цене сравним с ними. Я нашёл…

  • Компрессор совершил харакири

    Начал я накачивать колёса велосипедов и на втором колесе внутри компрессора что-то очень громко загремело и качать он перестал. История покупки…

  • Chia: капец компьютерной индустрии

    Вчера на нескольких биржах начались торги криптовалютой Chia. Цены на жёсткие диски выросли почти втрое и их почти невозможно найти в продаже.…

  • Размышления про септик

    Моей даче в этом году исполняется 21 год. Я решил, что это повод оснастить её уже наконец нормальным туалетом с унитазом. :) Долго думал, где…

  • Как заменить приваренный замок без сварки

    В новом гараже на воротах установлен сувальдный замок, вот только ключей от него нет, а замок приварен. Я нашёл способ заменить замок, не прибегая к…