Android

711 milioane de adrese de e-mail s-au scurs: verificați dacă este și al vostru

CUM CREĂM SI UTILIZĂM O ADRESĂ DE EMAIL?

CUM CREĂM SI UTILIZĂM O ADRESĂ DE EMAIL?
Anonim

Într-una dintre cele mai mari încălcări ale datelor vreodată, un spam-robot a scurs peste 700 de milioane de adrese de e-mail și câteva milioane de parole în mod public. Cu toate acestea, numărul real de utilizatori afectați ar putea fi mult mai mic de 700 milioane, deoarece un număr de certificate de e-mail au fost repetate, iar mai multe sunt false.

Baza de date uriașă care constă în credințe de la sute de milioane de utilizatori de internet a fost identificată pentru prima dată de un cercetător de securitate, Benkow, pe un server web deschis găzduit în Olanda.

Acest server conținea o serie de fișiere text cu adrese de e-mail, parole și servere de e-mail care erau utilizate pentru a trimite spam.

Cercetătorul de securitate a mai spus pentru ZDNet că spam-ul, numit „Onliner”, este folosit pentru a livra malware-ul bancar „Ursnif” prin e-mail și a infectat peste 100.000 de sisteme din întreaga lume.

Mai multe în știri: 300 de aplicații blocate pe Play Store datorită WireX

Ursnif este un malware folosit pentru a fura date precum datele de autentificare (inclusiv parolele) și datele financiare, precum numerele cărților de credit din sistemul infectat și este de obicei trimis ca atașament la un e-mail.

Potrivit unui expert în securitate informatică, Troy Hunt - care administrează site-ul web „Are I been Pwned” care anunță oamenii când datele lor au fost încălcate - a spus că acesta este cel mai mare set de date încălcate la care a fost martor și este aproximativ egal cu populația din întreaga Europă.

Prelucrarea celei mai mari liste de date văzute vreodată în @haveibeenpwned prin amabilitatea unui spambot urât. Sunt acolo, probabil ești și tu.

- Troy Hunt (@troyhunt) 28 august 2017

„Cea mai mare până în prezent a fost doar 393 m record și a aparținut River City Media. Cel despre care scriu astăzi este de 711 milioane de înregistrări, ceea ce îl face cel mai mare set de date pe care l-am încărcat vreodată în HIBP ”, a scris Troy în postarea sa pe blog.

Programul malware este orientat către utilizatorii Windows, deoarece dispozitivele iPhone și Android nu pot fi infectate folosind acesta. Pentru a identifica ce sistem este utilizat pentru a accesa contul de e-mail, atacatorul trimite o imagine ascunsă în dimensiunea pixelilor.

Mai multe în știri: Mai mult de 1000 de supravegheri cu programele de malware supravegheate au călcat pe Android

De îndată ce e-mailul este deschis, imaginea de dimensiunea pixelilor determină informațiile sistemului și le transmite înapoi atacatorului.

Troia a menționat, de asemenea, că 27% din adresele de e-mail găsite în setul de date încălcate se aflau deja pe "Am I been Pwned". Dacă doriți să confirmați dacă s-au scurs certificatele de identitate de e-mail, accesați site-ul web.