Исследователь обнаружил службу по продаже учетных записей в социальных сетях

image

Теги: социальные сети, кража данных, Одноклассники, ВКонтакте

Учетные данные 50 пользователей «Одноклассники» для рассылки спама можно приобрести всего за 95 рублей.

Независимый аналитик по вопросам информационной безопасности Данчо Данчев (Dancho Danchev) заявил об обнаруженном им web-сайте, который продает учетные данные российских и украинских пользователей социальных сетей, а также электронной почты.

Среди социальных сетей, которые упомянул исследователь, можно отметить «Вконтакте», «Одноклассники», Twitter, Facebook и блогплатформу LiveJournal, а среди поставщиков услуг электронной почты оказались Mail.ru, Rambler.ru, Yandex.ru и Qip.ru.

Эксперт представил скриншот, на котором проиллюстрировано, что данные 50 учетных записей службы «Одноколассники» стоят 95 рублей. Продавцы заявляют, что 95% процентов учетных записей принадлежат активным пользователям. В отдельной секции расположено предложение о продаже учетных записей, «подтвержденных по телефону с Украины».

Похищенная информация может быть использована для рассылки спам сообщений, фишинга, а также для распространения вредоносного ПО.

Ссылаясь на web-сайт злоумышленников, исследователь утверждает, что выставленные на продажу учетные данные были похищены с помощью методов социального инжиниринга и подбора паролей. «Это не вызывает удивления, учитывая, что огромный процент Интернет пользователей продолжают применять простые для подбора пароли и легко узнаваемые секретные вопросы», - отмечает Данчо Данчев.

Помимо стандартных приемов похищения данных о социальных сетях стоит отметить возможность сбора информации о паролях к VPN, FTP и SSH. Вместе вся эта информация может использоваться для осуществления различных типов атак.

С публикацией Данчо Данчева можно ознакомиться здесь.


comments powered by Disqus