www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13531
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13644
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11100
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5949
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6800
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6685
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9521
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6128
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6338
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10499
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13971
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15423
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17756
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12591
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10605
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8815
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7414
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6229
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5840
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6171
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Компания Trusteer обнаружила новую атаку финансовых мошенников на вредоносной платформе Tatanga

Просмотров: 6390

В своих бесконечных усилиях по разработке новых схем обмана, для получения доступа к счетам интернет-банкинга, преступники придумали аферу, которая является одновременно очень простой и правдоподобной – они обещают страховую защиту от мошенничества с онлайн-счетами, которая, безусловно, сфальсифицирована. Недавняя атака, которую обнаружила Trusteer, использует вредоносную платформу Tatanga. В конфигурационном файле мы увидели, что Tatanga уведомляет будущую жертву с помощью внедрения в браузер, о том, что их банк предлагает бесплатную страховую защиту от онлайн-мошенничества.


Жертве предоставляется поддельный счет страхования, который обещает компенсацию всей суммы украденных средств на банковском счете. Этот поддельный счет страхования на самом деле реальный банковский счет мошенников. Жертва уверена, что будет защищена от любых убытков онлайн-мошенничества с этой страховкой. На заключительном этапе, жертве предлагается подтвердить транзакцию, которая, по ее мнению, необходима для активации страхования. По всей вероятности, жертва не ожидает, что какие-либо средства будут перечислены с ее счета.Для подтверждения транзакции, жертва вводит одноразовый пароль, отправленный на мобильный телефон в смс-сообщении. К сожалению, на самом деле, жертва подтверждает перевод денежных средств со своего аккаунта на аккаунт мошенников.


Вот снимок экрана, с веб-инъекцией, которую использует Tatanga. Поля в кавычках (“) это места для определенной для каждого пользователя информации, которую внедряет вредоносное ПО. Это сумма страхового покрытия (при балансе жертвы от 1000 до 5000 евро, это, как правило, весь баланс, округленный до 100 евро в меньшую сторону. Если баланс более 5000 евро, то сумма страхового покрытия составляет 5000 евро), а также соответствующий номер счета страхования (который является банковским счетом мошенников).


Как только пользователь поставлен под угрозу, способность Tatanga и других платформ вредоносного ПО в совершении онлайн-мошенничества ограничены только воображением преступников. Как показывает эта новейшая схема, мошенники не особо отличаются изобретательностью, когда дело доходит до разработки новых методов подтверждения жертвой нелегальных транзакций.

 

Trusteer представлена в России компанией TopSecurity www.tsecure.ru.

 

Продукты Trusteer защищают Интернет-банки и предприятия Северной Америки, Европы и Азии с 2006 года. Среди клиентов 9 из 10 топ банков Великобритании и крупнейший Bank of America.Компания TopSecurity   является официальным дистрибьютором программных продуктов - лидеров отрасли безопасности информации - компаний SecurEnvoy и Titania  и представителем Trusteer в России. 

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru