لابراتوار کوییکهیل چندین لینک سایتهای کلاهبردارانه که به ایمیلهای Gmail و Yahoo حمله میکردند را رصد کردهاند.
ايتنا - سنجاي كتكار مدير دپارتمان فني تکنولوژیهای کوییکهیل - مجموعهای از حملات فیشینگ با هدف سرقت اطلاعات کاربری (نام کاربری و رمز عبور) سرویسهای ایمیل یاهو و جیمیل درحال افزایش است. به نظر میرسد این حملات بخشی از یک حرکت بزرگتر باشد که با هدف سرقت اطلاعات کاربری و در اختیار گرفتن سیستمهای کامپیوتری باشد.
به محض اینکه کاربر جزئیات لاگین خود را در سایتهای جعلی وارد کند، بلافاصله اطلاعات کاربری به مهاجمان منتقل میشود.
مجرمان سایبری با استفاده از این اطلاعات میتوانند وارد پنل ایمیل شما شده و با اعمال تغییرات خاص در تنظیمات، همه ایمیلهای خروجی شما را مانیتور کنند. مهاجمان Gmail وارد آدرس ایمیل شده و با اعمال تنظیمات در “forwarding and delegation settings” حساب کاربری ایمیل را تحت کنترل خود در میآورند، که این کار به آنها اجازه ارسال و دریافت پیامهای ایمیل حتی بدون نیاز به ورود مجدد به ایمیل را میدهد.
لابراتوار کوییکهیل چندین لینک سایتهای کلاهبردارانه که به ایمیلهای Gmail و Yahoo حمله میکردند را رصد کردهاند.
آنالیز بیشتر لینک سایت فیشینگ:
hxxp://consciousliving.me/gmail.htm مشخص کرد که دامنه consciousliving.me جهت انتقال برای انجام حملات فیشینگ تخصیص یافته است.
این دامنه شامل بسیاری دیگر صفحات فیشینگ مرتبط با جیمیل، یاهو میل، فیسبوک و غیره میباشد.
مهاجمان ممکن است این دامنه را با افزودن صفحات بیشتری از سایتهای جعلی، به روز کرده و به سایتهای سرویس دهنده آنلاین بیشتری حمله کنند.
Quick Heal همواره در حال رصد و مسدود کردن چنین سایتهای فیشینگ برای کاربران خود میباشد.