Este tot mai activ un nou tip de infractor cibernetic: cel interesat de profilul general al „victimei”.
Sunt hackeri care cauta informatiile personale, listele de contacte si adresele de e-mail din conturile personale si de serviciu, numele reale ale prietenilor, intalnirile programate.
Atacatorii pot utiliza informatiile interceptate pentru a crea portrete complexe ale utilizatorilor, cu informatii despre ceea ce fac, cu cine se intalnesc si care le sunt prietenii. Acest profil poate fi utilizat in scopuri infractionale, atrag atentia specialistii Kaspersky Lab.
In plus, infractorii cibernetici pot accesa alti parametri, precum informatii despre intalnirile programate sau alte evenimente importante. Informatiile acestea pot fi utilizate in scopuri frauduloase
Cum obtin informatiile?
Expertii Kaspersky Lab avertizeaza cu privire la o noua campanie de atacuri cibernetice care foloseste Windows Live ID pentru a obtine informatiile confidentiale pe care utilizatorii le stocheaza pe Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger sau OneDrive.
Mai intai, utilizatorii primesc notificari pe e-mail care ii anunta ca altcineva le utilizeaza conturile Windows Live ID pentru a distribui mesaje spam si ca acestea urmeaza sa fie blocate. Pentru a evita suspendarea conturilor, li se transmite ca trebuie sa acceseze un link si sa isi actualizeze informatiile personale pentru a raspunde noilor necesitati de securitate ale serviciului.
La o prima vedere, aceasta procedura pare similara unei tentative obisnuite de phishing. Atacatorii se asteapta ca utilizatorii sa acceseze link-urile care ii redirectioneaza pe site-uri false care imita pagina oficiala Windows Live. Ulterior, informatiile introduse urmeaza sa fie distribuite infractorilor cibernetici.
Insa, expertii IT au descoperit ca link-ul din e-mail-ul de phishing …





