Тысячам пользователей было разослано сообщение о том, что на портале KV.EE их ожидает приватное сообщение. Ссылка, указанная в электронном письме, перенаправляла пользователя на страницу, внешне сходную с KV.EE, где предлагалось совершить авторизацию. При этом, если пользователь вводил свои логин и пароль, его данные записывались злоумышленниками.

Клонированная страница KV.EE находилась на австралийском сервере suznews.net, однако хороший эстонский язык и целевая группа атаки позволяют предположить, что за попыткой кражи данных стоят бывшие или нынешние граждане Эстонии.

"Мы проинформировали своих пользователей, что подобная атака может быть совершена и против пользователей других порталов", - сказал член правления компании Diginet Тарво Теслон.

"Советуем быть внимательными и всегда следить за адресной строкой браузера - на какой странице вы в действительности находитесь", - добавил Теслон.

Поделиться
Комментарии