Tysiące haseł i loginów do kont poczty elektronicznej, m.in. na Hotmailu i Gmailu trafiło w ręce cyberprzestępców i zostało opublikowanych w Internecie. Według BBC News, większość wykradzionych należy do europejskich użytkowników kont pocztowych.
W jaki sposób przestępcy wyłudzają loginy i hasła?
Microsoft twierdzi, że nie przez włamanie się do baz danych, lecz bardzo sprytną metodą tzw. phishingu. Śmiem twierdzić, że to prawda. Osobiście już kilkanaście razy spotkałem się z tym zjawiskiem m.in. na przykładzie PayPala. A oto jak to mogło działać w przypadku Gmaila:
- Przestępca uruchomił niebezpieczną stronę internetową, kopiując grafikę ze strony startowej Gmaila: http://www.google.com/accounts/ManageAccount
- Niebezpieczna strona internetowa znajduje się pod bardzo zbliżonym adresem, np.: http://www.google.gmail-accounts-google.com/accounts/ManageAccount – ale jak by nie było nie jest to adres Google.