Крупнейшие компании, зарабатывающие на цифровых продуктах, защищены от атак доморощенных хакеров. Но профессионалу любая защита нипочём. Особенно сильно достаётся Electronic Arts. Аккаунты Origin, сервиса по приобретению игр EA, “уводят” с завидным постоянством. А теперь ещё и сервера взламывают. Очередная многоступенчатая атака на худшую компанию 2013 года направлена против неожиданной аудитории. У пользователей техники Apple обманом узнают пароль от Apple ID, а затем используют его для самых разных целей: от накрутки рейтингов и отзывов до обнуления счета привязанной карты.
Исследовательская компания Netcraft обнаружила необычную страницу, располагающуюся на официальном сервере Electronic Arts. Страничка точь-в-точь повторяет окно входа в аккаунт Apple ID на сайте Apple.com. С одной лишь разницей: все данные, введённые в формы – в том числе пароль от аккаунта – перенаправляются злоумышленникам. После этого пользователь направляется на настоящую страничку Apple. Такая практика называется “фишинг”, а наличие подставной веб-страницы на домене известной компании лишь закрепляет доверие ни о чём не подозревающей жертвы.
Ссылка на форму, вероятно, рассылалась посредством почтового спама. На данный момент страница удалена, а Electronic Arts заявила, что изолирует проблему и приложит усилия, чтобы подобное впредь не повторялось. Урок на будущее: не кликайте по ссылкам в письмах, и уж тем более не делитесь паролем от Apple ID с кем бы то ни было, даже если это требуется на известном сайте. [9to5mac & theverge]
10 комментариев
Форум →Поделом.
@Артур Малосиев, :D
Мне кажется, тех кто вводит данные своего apple id на сайте ЕА и потом добавляет данные карты и т.п., надо собирать вместе и сжигать, для очистки генофонда.
@ifreto, че там тех кто ввел Id, жги дальше как Охлобыстин или уж даже как господин родом из Рансхофена (ныне Браунау-Ам-Инн). Гуманист и счеточ прогресса ты наш)
@sl2208, блин, если тебе на этом сайте покажут форму логина в онлайн-банк, ты спокойно введешь свои данные, да?
тоже встань в группу на сжигание
@ifreto, ты еще это скажи для 80 млн. покупателей таргета которые вводили пины при покупках у них в магазах совсем не виртуальных.вопрос то стоит в том что ломанули крупную лавку а уж когда она делает проги под ios то где начитаеся на ее сайте взлом и кончается правда иногда узнать не просто)) не факт что и к кредиткам не дотянулись)))
@ifreto, плохая шутка. Демонстрирует интеллект зато отлично.
@dr.janis, я не шучу. я просто очень не люблю глупых людей, прям очень.
Никогда не получится попасть на такую уловку так как использую LastPass который сам вводит пароль на необходимом сайте. Такие подмены для дураков которые не смотрят в адресную строку.
@Andreas, при подмене DNS LastPass вас не спасёт.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как работает диктовка в iOS 16. Включаем автоматический ввод и пунктуацию
Как удалить служебные папки macOS с сетевого диска
Почему iPhone перестает заряжаться от компьютера через час
Как на iPhone установить 4-значный код разблокировки
Как в iOS 16 увеличить время ожидания голосовых команд для Siri
Как отслеживать качество сна на Apple Watch
Почему в сообщениях iPhone постоянно подставляет удаленный контакт
Как перенести фото с одного iPhone на другой