Trang Chủ Đồng hồ an ninh Các tin tặc đã lừa đảo các id táo của người dùng trò chơi điện tử

Các tin tặc đã lừa đảo các id táo của người dùng trò chơi điện tử

Video: Nối Lại Tình Xưa Karaoke Nhạc Sống cha cha cha - Noi lai tinh xua karaoke song ca (Tháng Chín 2024)

Video: Nối Lại Tình Xưa Karaoke Nhạc Sống cha cha cha - Noi lai tinh xua karaoke song ca (Tháng Chín 2024)
Anonim

EA Games không có thời gian để nghỉ ngơi trước khi ông chủ của mình chiến đấu chống lại những kẻ xấu trên mạng. Thật tệ khi các trang web lừa đảo đang cố lừa đảo người dùng EA để cung cấp thông tin đăng nhập của họ. Bây giờ hóa ra một trong những máy chủ của EA gần đây đã bị tin tặc xâm nhập để lưu trữ một trang web lừa đảo. Netcraft đã báo cáo sự điên rồ lừa đảo ảnh hưởng đến EA Games trong một bài đăng trên blog gần đây, tiết lộ rằng cuộc chiến chống lại tin tặc sẽ không kết thúc sớm.

Mồi: Tài khoản Apple ID

Máy chủ EA Games bị xâm nhập nhắm vào chủ tài khoản Apple ID và thường được sử dụng làm lịch dựa trên WebCalWiki 1.2.0. Phiên bản 2008 mà máy chủ sử dụng chứa nhiều lỗ hổng bảo mật đã được xử lý trong suốt những năm qua. Mặc dù vậy, không phải tất cả các lỗ hổng đều bị bắt và có thể một trong số chúng đã được sử dụng để thỏa hiệp máy chủ, vì nội dung lừa đảo nằm trong cùng thư mục với ứng dụng WebCalWiki.

Nạn nhân bị lừa nộp ID Apple và mật khẩu, sau đó dẫn đến một hình thức thứ hai yêu cầu thêm thông tin cá nhân bao gồm tên đầy đủ, số thẻ tín dụng, ngày sinh và số điện thoại. Sau khi thông tin này được cung cấp, nạn nhân được chuyển hướng đến trang web Apple ID hợp pháp.

Tin tặc đứng sau cuộc tấn công này đã cài đặt các tập lệnh PHP tùy ý trên máy chủ EA, có nghĩa là có thể truy cập nội dung của lịch, một số mã nguồn và dữ liệu khác trên máy chủ. Người dùng Origin của EA Games cũng đang bị tấn công; Kẻ gian trên mạng đứng sau các cuộc tấn công lừa đảo nhắm vào EA Games đang cố đánh cắp thông tin đăng nhập của người dùng. Phần mềm cũ là động cơ để tin tặc nhắm vào các hệ thống và tìm kiếm các lỗ hổng tiếp theo hoặc đào sâu hơn vào mạng nội bộ.

Quay cuồng trong bảo vệ

Mặc dù các công ty chịu trách nhiệm đảm bảo an ninh thích hợp cho người tiêu dùng của họ, người dùng cũng phải sẵn sàng để ngăn chặn và đối mặt với các cuộc tấn công lừa đảo. Nhiều bộ bảo mật cung cấp bảo vệ lừa đảo mạnh mẽ. Norton Internet Security (2014), Sự lựa chọn của các biên tập viên, thực hiện rất tốt công việc xác định và chặn các trang web lừa đảo.

Các trình duyệt cũng có khả năng bảo vệ lừa đảo tốt đáng ngạc nhiên, do đó, nên đảm bảo rằng bảo vệ lừa đảo được bật trong cả phần mềm bảo mật và trình duyệt của bạn. Chiến đấu với các cuộc tấn công lừa đảo cũng giống như bất kỳ trận đấu trùm nào khác: bạn phải lên cấp để đánh bại kẻ ác.

Các tin tặc đã lừa đảo các id táo của người dùng trò chơi điện tử