Специалисты RSA Security обнаружили в интернете новую фишерскую систему - движок Universal Man-in-the-Middle Phising Kit, который работает посредником между пользователем и удаленным легальным сайтом.
В отличие от стандартных фишерских схем, удаленный подставной сайт не имитирует дизайн и механизм легального сайта. Вместо этого фишерский движок подгружает настоящее содержимое удаленного сайта, а также передает данные от жертвы на настоящий сайт. При этом все реквизиты параллельно достаются Фишеру.
Ссылка на фишерский сайт-посредник приходит обычным для таких случае образом – через фишерскую рассылку спама. По словам директора по маркетингу потребительских решений RSA Марка Гаффана (Marc Gaffan), находка представляет собой фишерскую схему нового поколения, и в будущем – в течение 1-1,5 лет - заместит традиционное средство - имитацию сайтов.
Интересные материалы: все новости
|