SafeUM
Home Блог Услуги Скачать Помощь О нас Пополнить
EN
RU

Axarhöfði 14, 110 Reykjavik, Iceland

Iceland - 2015
SafeUM
Блог
Услуги
Скачать
Помощь
О нас
Пополнить
Меню
RU
Язык
EN
RU
Архив
#paypal
5 Дек 2017

Хакеры похитили данные 1,6 млн клиентов дочерней компании PayPal

Персональные данные 1,6 млн клиентов дочерней компании PayPal оказались в руках у хакеров.

В пятницу, 1 декабря, платежный сервис предупредил своих клиентов о взломе TIO Networks – дочерней компании PayPal, обслуживающей ряд крупнейших операторов телекоммуникационных и коммунальных сетей в Северной Америке. Какая информация была похищена, не уточняется. Тем не менее, как сообщает PayPal, в руках у злоумышленников могли оказаться данные банковских карт, а в некоторых случаях и номера социального страхования. 

Читать далее
Теги:
PayPal утечка информации
Источник:
SecurityLab
977
4 Дек 2017

Фишеры атакуют пользователей PayPal

Исследователи безопасности из компании Malwarebytes сообщили о новой фишинговой кампании, в ходе которой мошенники обманом заставляют пользователя ввести конфиденциальные данные своей учетной записи PayPal якобы для подтверждения транзакции.

Сначала жертве на почту приходит поддельное электронное письмо якобы от PayPal, в котором сообщается, что транзакция пользователя не может быть подтверждена и процесс оплаты не будет завершен. 

Читать далее
Теги:
PayPal мошенничество фишинг
Источник:
SecurityLab
1002
21 Июнь 2017

Троян TrickBot атакует пользователей PayPal и CRM-систем

Исследователи безопасности зафиксировали всплеск атак с применением банковского трояна TrickBot. Если раньше киберпреступники ограничивались приложениями для online-банкинга, то теперь они также нацелились на пользователей PayPal и CRM-систем для бизнеса.

TrickBot – сравнительно новое вредоносное ПО, появившееся в сентябре 2016 года. Неофициально считается преемником банковского трояна Dyre, исчезнувшего с киберпреступной арены зимой 2015-2016 годов после обыска в одной из российских компаний. Однако вредонос является не просто видоизмененной версией Dyre.

Читать далее
Теги:
PayPal утечка информации троян
Источник:
SecurityLab
1438
26 Окт 2016

Обнаружен еще один способ обхода двухфакторной аутентификации PayPal

Исследователь из Великобритании Генри Хоггард рассказал об очень простом способе обхода механизма двухфакторной аутентификации в PayPal, позволяющем в считанные минуты получить доступ к учетной записи в платежном сервисе.

Хоггард обнаружил данный способ, находясь в гостиничном номере, где отсутствовал сотовый сигнал и, соответственно, возможность получить по SMS код верификации PayPal. По его словам, проблема заключается в опции «Попробуйте другой способ», расположенной под секцией двухфакторной аутентификации на странице авторизации. 

Читать далее
Теги:
PayPal утечка информации
Источник:
SecurityLab
1705
29 Июль 2016

Хакеры используют PayPal для распространения трояна Zeus

Эксперты компании Proofpoint зафиксировали вредоносную кампанию, эксплуатирующую платежный сервис PayPal для распространения банковского трояна Chthonic.

В ходе кампании злоумышленники используют взломанные или новые учетные записи PayPal для рассылки электронных сообщений якобы от администрации сервиса с просьбой вернуть ошибочно отправленные на счет деньги. В сообщении указывается, что на счет пользователя случайно были переведены $100 и эти средства требуется вернуть. К уведомлению прикреплена ссылка на скриншот.

Читать далее
Теги:
Zeus PayPal спам мошенничество
Источник:
SecurityLab
1523
28 Июнь 2016

Уязвимость в PayPal позволяла встраивать вредоносные изображения на страницы платежей

Независимый исследователь получил от компании PayPal вознаграждение в размере $1000 за обнаружение уязвимости, которая позволяла злоумышленникам встраивать в страницы платежей вредоносные картинки.

Исследователь заметил, что URL платежных страниц PayPal, которые могут создавать пользователи, поддерживает параметр «image_url». Этот параметр может содержать ссылку, указывающую на изображение, хранящееся на удаленном хостинге. Фактически это позволяло хакерам использовать сторонние платежные страницы PayPal для доставки вредоносных картинок.

Читать далее
Теги:
PayPal утечка информации
Источник:
Хакер
1367
1 Апр 2016

Уязвимость в PayPal позволяла злоумышленникам от имени платежного сервиса отправлять вредоносные письма

В рамках программы выплаты вознаграждений ИБ-эксперт получил от компании $1 тыс. Исследователь обнаружил уязвимость в web-приложении PayPal, позволяющую внедрить вредоносный код в отправленное платежной системой электронное письмо.

При создании учетной записи в PayPal пользователь может привязать ее к нескольким электронным адресам. Для подтверждения их подлинности на каждый адрес система отправляет верификационный код. Уязвимость позволяет злоумышленнику создать учетную запись и внедрить в строку произвольный HTML-код.

Читать далее
Теги:
PayPal утечка информации
Источник:
SecurityLab
1310
3 Фев 2016

Взломать PayPal за 73 секунды

В декабре 2015 года я обнаружил критически опасную уязвимость в одном из сайтов PayPal для бизнеса, которая позволяла мне выполнять произвольные команды на веб-серверах внутри корпоративной сети.

При отправке веб-формы на сайте manager.paypal.com в одном из скрытых параметров передавались закодированные данные в виде сериализованного объекта Java. Данный параметр можно было подделать, изменив название класса и значения его свойств, что и привело к выполнению произвольного кода на серверах.

Читать далее
Теги:
PayPal утечка информации
Источник:
Хабрахабр
1575
8 Sep 2015

Уязвимость в PayPal позволяет миновать двухфакторную аутентификацию

Основатель и CEO компании обнаружил в API мобильных приложений компании PayPal уязвимость, позволяющую миновать двухфакторную аутентификацию и получить доступ  даже к заблокированному аккаунту платежной системы.

Баг распространяется на оба мобильных приложения – для Android и iOS. Компания PayPal частенько просит пользователей подтвердить свою личность, таким образом стараясь защитить их от интернет-мошенничества. Для подтверждения личности пользователь должен позвонить или оправить email в PayPal, а пока это не было сделано, аккаунт пользователя блокируется.

Читать далее
Теги:
утечка информации PayPal iOS Android
Источник:
Хакер
1612
19 Дек 2014

Покупатели стали бояться мобильных платежей

Только 1% пользователей считают, что сервисы мобильных платежей вроде PayPal или «Google Кошелек» безопасны при совершении покупок в розничных сетях. Однако многие пользователи называют платежные системы вполне защищенными от хакерских угроз, когда происходит оплата онлайн-покупок.

Данные были получены в ходе опроса 2011 пользователей в США и Великобритании. С таким количеством утечек, с которым столкнулась розничная сеть в 2014 году, неудивительно, что покупатели чувствуют себя более комфортно при онлайн-шопинге. 

Читать далее
Теги:
PayPal тенденции США Великобритания
Источник:
Threatpost
1486
НОВОСТИ SafeUM
27 Апр 2017 safeum news imgage Групповой шифрованный чат
4 Апр 2017 safeum news imgage Анонимный номер телефона – каждому пользователю мессенджера
10 Мар 2017 safeum news imgage Полезные фишки SafeUM - Вам в помощь
28 Sep 2016 safeum news imgage SafeUM — безопасный мессенджер
21 Июль 2015 safeum news imgage В Google Play появилась безопасная зона: мессенджер SafeUM для Андроид. Скачай, установи, общайся
3 Апр 2015 safeum news imgage Мы начинаем тестировать SafeUM для Windows Phone
25 Фев 2015 safeum news imgage Мессенджер SafeUM доступен для открытого бета-тестирования
20 Фев 2015 safeum news imgage Алгоритмы и схемы шифрования безопасного мессенджера SafeUM
30 Янв 2015 safeum news imgage Новое приложение "TOP Security!" доступно в App Store
22 Янв 2015 safeum news imgage Бесплатное приложение "TOP Security!" уже на Google Play
28 Окт 2014 safeum news imgage Как генерируются ключи безопасности в SafeUM?
19 Июнь 2014 safeum news imgage Идеальное сочетание качества и конфиденциальности
16 Июнь 2014 safeum news imgage Станьте тестером SafeUM - получите подписку ПРЕМИУМ на год в подарок!
12 Май 2014 safeum news imgage Почему Премиум SafeUM не может быть бесплатным
25 Апр 2014 safeum news imgage SafeUM - инновация безопасного общения
Все новости
First page Previous
1 2
Next Last page
SafeUM
Конфиденциальность Правила использования Наши технологии О компании
Контакты
Скачать
SafeUM © Безопасный универсальный мессенджер

Axarhöfði 14,
110 Reykjavik, Iceland

Iceland - 2015