Blog Zscaler
Ricevi gli ultimi aggiornamenti dal blog di Zscaler nella tua casella di posta
Evolution of the "Work from Home" Scam
It is interesting to follow the evolution of this scam. The scam site always looks like a newspaper website (NBC, News Daily, etc.) with a legitimate news article, but they keep making small "improvements". Earlier this year, the scammers "borrowed" Facebook Like buttons to make it appear as though they had many supporters.
In the past two weeks, thousands of WordPress websites have been hijacked to redirect to online13workhome.com. New pages are added inside the /wp-includes/ directory:
- http://crewing-russia.com/wp-includes/zaoedtis.php
- http://nishikanttravels.com/images/gllsxayu.php
- http://mitra-corp.com/wp-includes/kexohywj.php
- http://aeflosangeles.com/wp-includes/bkpokbpc.php
- http://logintofacebook.biz/wp-includes/hjgmmvsh.php
- http://drhassanattia.com/wp-includes/zbfcbyom.php
- http://sumittirathyatra.com/images/zypeeucx.php
- ecc.
| "Work from home" scam |
Above is a spoof of the CNBC website. The page is well designed, with fake ads for CNBC Pro, summaries of fake articles on the elections, etc. They even use geo-localization to modify the title of the article to include the local city name: San Jose Mum...", "Atlanta Mum...".
| JavaScript used for geo-localization |
All the links redirect to www.realonlineincnow.com (currently down). Neither online13workhome.com nor realonlineincnow.com are currently blocked by Google Safe Browsing, but some of the hijacked sites leading to them are blocked by Google.
Questo post è stato utile?
Esclusione di responsabilità: questo articolo del blog è stato creato da Zscaler esclusivamente a scopo informativo ed è fornito "così com'è", senza alcuna garanzia circa l'accuratezza, la completezza o l'affidabilità dei contenuti. Zscaler declina ogni responsabilità per eventuali errori o omissioni, così come per le eventuali azioni intraprese sulla base delle informazioni fornite. Eventuali link a siti web o risorse di terze parti sono offerti unicamente per praticità, e Zscaler non è responsabile del relativo contenuto, né delle pratiche adottate. Tutti i contenuti sono soggetti a modifiche senza preavviso. Accedendo a questo blog, l'utente accetta le presenti condizioni e riconosce di essere l'unico responsabile della verifica e dell'uso delle informazioni secondo quanto appropriato per rispondere alle proprie esigenze.
Ricevi gli ultimi aggiornamenti dal blog di Zscaler nella tua casella di posta
Inviando il modulo, si accetta la nostra Informativa sulla privacy.



