Контакты
Подписка
МЕНЮ
Контакты
Подписка

Фишеры вновь атаковали "Альфа-Банк"

Фишеры вновь атаковали "Альфа-Банк"

Фишеры вновь атаковали "Альфа-Банк"


01.10.2007

Клиентам "Альфа-банка" снова пришлось столкнуться с киберпреступниками. 26 сентября прошла масштабная фишинговая рассылка по электронной почте, ориентированная на пользователей услуги Интернет-банкинга компании - "Альфа-Клик".

В разосланных злоумышленниками письмах, внешне похожих на легитимную корреспонденцию от сотрудников "Альфа-банка", содержатся ссылки, при переходе на которые на компьютеры пользователей загружается вредоносная программа. Тем не менее, большинство современных защитных программ предупреждают пользователей об угрозе и предоставляют возможность ее заблокировать. Если же после этого продолжить переход по приведенным в письме ссылкам, то можно будет увидеть веб-страницу, копирующую внешний вид сайта "Альфа-банка", на которой пользователю предлагается ввести свой логин и пароль для доступа к системе Интернет-банкинга. При этом размещенный на странице текст указывает на то, что от пользователя не требуется вводить каких-либо секретных данных, связанных с его банковским счетом.

"Альфа-Банк" распространил сообщение, в котором заявляет, что "Альфа-Банк не рассылал писем о необходимости получения электронного ключа для предотвращения блокировки доступа в систему "Альфа-Клиент On-Line". Подобные рассылки направлены на хищение паролей и персональных данных пользователей интернет-банка "Альфа-Клик". Служба безопасности банка ведет расследование данного инцидента". В "Альфа-банке" рекомендуют не переходить по указанным в письме ссылкам, если же пользователь уже успел это сделать, ему необходимо обновить антивирусные базы и проверить компьютер на наличие вредоносных программ, после чего сменить свой пароль для доступа к Интернет-банкингу, используя виртуальную клавиатуру.

Александр Гостев, ведущий антивирусный аналитик "Лаборатории Касперского", объяснил, что "по указанной ссылке грузится скрипт kaja2002.net/AsaStat/foto2.**, который перенаправляет браузер на ссылку с эксплойтом. В случае эксплуатации уязвимости загружается и выполняется троян-загрузчик со средствами борьбы с "Антивирусом Касперского" - в итоге загружается еще один троян, который загружает в систему свою библиотеку и скрытно запускает Internet Explorer".

Кроме того, эксперт отметил, что "атаки на наших пользователей будут становиться все чаще и чаще из-за роста числа клиентов подобных услуг. По разным данным, в России только у трех крупнейших банков страны уже насчитывается около 300 тыс. пользователей онлайн-услуг. Угроза будет усиливаться с каждым днем, но пока еще банковский фишинг менее опасен для России, чем атаки на пользователей платежных систем, таких, как Webmoney, "Яндекс.Деньги" и т.д."

Напомним, что ранее с аналогичными действиями со стороны злоумышленников клиенты "Альфа-Банка" столкнулись весной 2007 г.

Источник:CNews.ru
www.cnews.ru