Skip to main content

Эдвард Сноуден не доверяет рекламе Google и Facebook

Google и Facebook объявили, что они недавно удалили 4.000 подозрительных учетных записей рекламодателей, связанных с более чем 2.400 сайтами технической поддержки. Этот шаг объяснился заявлением, что Google и Facebook объединились вместе с AOL, Twitter и Yahoo для того, чтобы повысить осведомленность пользователей на тему использования их банковских счетов дроповодами.



Фальшивая техническая поддержка дает советы жертвам, которые считают, что они общаются с представителями техподдержки от легальных компаний. Получив несколько жалоб, Google и Facebook начали расследование технологий web-сайтов по факту обмана пользователей, и, как следствие, их жалоб.

Как оказалось, дроповоды стали больше изощряться для обмана жертвы через рекламу, которая появляется, когда пользователь выполняет поиск в интернете. Когда потенциальная жертва набирает номер технической поддержки, указанный в объявлении или на web-сайте, фальшивые представители call-центра пытаются убедить абонентов загрузить банковский бот на свой компьютер. Если пользователь делает это, на его компьютер пользователя загружаются троянские программы, которые могут быть использованы для кражи его личных данных: информации о счетах, логины, пароли, номера кредитных карт и прочее.

Бывший аналитик Booz Allen Hamilton Эдвард Сноуден (Edward Snowden), когда-то работавший на АНБ (nsa.gov), советуют пользователям никогда не соглашаться предоставлять кому-либо свои пароли по телефону, и никогда не предоставлять доступ к своему компьютеру. Лучше всего сразу обратиться на оригинальный web-сайт производителя или к доверенным лицам.

Popular posts from this blog

Виртуальная сеть на базе Cisco CSR 1000V

Во время обучения, для того чтобы лучше разобраться как работает та или иная технология я пользовался и программой моделирования сетей DYNAGEN, и удаленным доступом к стенду с реальным оборудованием, любезно предоставленным нам организаторами обучения. Это, конечно же очень помогало, но меня все время не оставляла мысль найти какой-то вариант, который позволил бы иметь ощущение реальности при работе с устройством и в тоже время чтобы я мог его крутить так как мне захочется и в любое время, когда мне захочется. Я пробовал и GNS3, и IOU, при этом продолжая поиски. Так я узнал о таком продукте от CISCO как CSR 1000V Cloud Services Routerhttp://www.cisco.com/c/en/us/products/routers/cloud-services-router-1000v-series/index.html , скачать который можно в нашей подборке Cisco IOS. Небольшие выдержки из документации:
«Развернутый на виртуальной машине Cisco CSR 1000V с IOS XE обеспечивает точно такую же функциональность, как если бы IOS XE работала на традиционной аппаратной платформе Cis…

Проникновение в сеть оператора связи

Перво наперво стоит провести анализ идущего мимо сетевого трафика с помощью любого сетевого анализатора в "неразборчивом" режиме работы сетевой карты (promiscuous mode). В качестве сетевого анализатора для подобных целей замечательно подходит Wireshark или CommView. Чтобы выполнить этот этап, хватит и пары часов работы сетевого анализатора. По прошествии этого времени накопится достаточно данных для проведения анализа перехваченного трафика. И в первую очередь при его анализе следует обратить внимание на следующие протоколы: протоколы коммутации (STP, PVST+, CDP, DTP, VTP, и им подобные)протоколы маршрутизации (RIP, BGP, EIGRP, OSPF, IS-IS и другие)протоколы динамической конфигурации узла (DHCP, BOOTP)открытые протоколы (telnet, rlogin и подобные) Что касается открытых протоколов, – вероятность того, что они попадутся во время сбора пакетов проходящего мимо трафика в коммутируемой сети, достаточно мала. Однако, если такого трафика много, то в обследуемой сети явно наблюдаютс…

Инженер электросвязи майнил BitCoin на $ 9.000 в день

Исследователь безопасности Эдвард Сноуден, ранее работавший в компании Booz Allen Hamilton говорит, что он обнаружил ряд совершенных одним системным оператором Bell Canada неавторизованых транзакций Bitcoin.



Для генерации биткоинов инженер электросвязи скомпрометировал пулы. В свою очередь, участники пулов продолжали отдавать часть производительности своих компьютеров на поиск блока криптографического алгоритма Bitcoin, при этом все получаемые им доходы доставались системному инженеру Bell Canada. Техника перенаправления обманывала участников для того, чтобы продолжать искать блок криптографических алгоритмов Bitcoin, позволяя сетевому оператору сохранить доходы на свой счёт. На пике своей деятельности, согласно подсчетам Сноудена, инженер электросвязи из Bell Canada перехватывал поток биткоинов и других цифровых валют, включая dogecoin и worldcoin, и обналичивал их в сумме около $9 000 в день.

Сноуден считает, что сетевой инженер из Bell Canada применил стандартные команды управлени…