/ Новости / 28.01.2002
Нетоскоп
Новости

Новости
ДЕКАБРЬ ЯНВАРЬ ФЕВРАЛЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
2001 год 2002 2003 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Мошенники использовали eBay, AOL и Дэвида Боуи в одной схеме надувательства
Алексей Андреев

28.01.2002 16:13

версия для печати

На прошлой неделе неизвестные мошенники провернули в Интернете широкомасштабную акцию по похищению чужих номеров кредитных карт с использованием липового письма от eBay, бесплатных сайтов на сервере AOL и "дырявой" почтовой программы с сервера музыканта Дэвида Боуи.

Основой надувательства стало письмо якобы от eBay, разосланное тысячам пользователей и сообщающее о том, что им придется заплатить 460 долларов за игровую приставку Microsoft Xbox, которую они якобы купили на аукционе. В качестве обратного адреса в письме стояло "eBayServicesSUPPORT@eBay.com". Пользователям, желающим отменить "заказ", предлагалось пройти по определенной ссылке и заполнить предложенную там веб-форму, указав в ней номер своей кредитной карточки, номер в системе социального страхования (social security number) и другие персональные данные.

Указанная страница хостилась на сервере бесплатных страниц AOL Hometown и представляла собой хорошо сделанную копию веб-формы eBay для отмены заказов, под заголовком "Ebay Services - Cancel Order."

Данные, собранные с помощью фальшивой веб-формы, пересылались на бесплатный почтовый эккаунт на сервере Epimp.com. Однако для того, чтобы получать эти данные, злоумышленники использовали дыру в почтовой программе FormMail, которую предлагает BowieNet - сервис-провайдер, основанный музыкантом Дэвидом Боуи. Программа FormMail используется многими сайтами для того, чтобы собирать данные, поданные на сайты через веб-формы. В прошлом году в программе была обнаружена дыра, позволяющая "третьей стороне" анонимно управлять данной программой.

Как сообщает Newsbytes, первая рассылка фальшивого письма имела место 11 января. Спустя неделю была запущена аналогичная рассылка - мошенники снова отсылали пользователей на анонимную страницу на AOL Hometown с поддельной веб-формой, а данные собирали с помощью все той же дыры в скрипте почтовой программы от BowieNet.

После первого же сообщения о мошеннической схеме представители eBay заявили, что данная рассылка не имеет отношения к компании, и предупредили пользователей, что аукцион eBay никогда не собирал приватную информацию, и уж тем более - на каком-то анонимном сайте за пределами собственного сервера.

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
Holy Cow! Bowie Among Innocents Used In Ebay Scam - NewsBytes, 25.01.02




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz