Dziś jest

Szukaj :

Aktualności

Gospodarka

Phishing i scam: techniki hakerów

12.08.2008, 12:51

Phishing i scam: techniki hakerów

Phishing i scam: techniki hakerów

Kaspersky Lab, producent rozwiązań do ochrony danych, informuje o publikacji artykułu pt. "Oszukańczy spam", którego autorką jest Natalya Zablotskaya, analityk spamu pracująca w firmie Kaspersky Lab. W artykule opisano, w jaki sposób wiadomości spamowe są wykorzystywane w celu uzyskania dostępu do informacji osobistych oraz wyłudzenia pieniędzy od użytkowników.

Eksperci z firmy Kaspersky Lab określają spam jako anonimowe, niechciane wiadomości e-mail. Większość z nich to reklamy, istnieje jednak kilka kategorii spamu, który służy innym celom. Do spamu "niereklamowego" zalicza się jeden z najniebezpieczniejszych typów spamu - wiadomości, których celem jest oszukanie odbiorców.

Phishing

Phishing jest terminem stosowanym na określenie najbardziej niebezpiecznego rodzaju oszukańczego spamu. Spamerzy wykorzystują wiadomości phishingowe do uzyskania danych osobowych - loginów użytkownika, haseł, numerów kart kredytowych oraz PIN-ów - przy pomocy których kradną pieniądze. Celem ataków phishingowych są zwykle użytkownicy bankowości online oraz systemów płatności elektronicznej.

Wiadomości phishingowe imitują korespondencję legalnych organizacji (banków, przedsiębiorstw finansowych lub systemów płatności). Jednak w przeciwieństwie do wiadomości wysyłanych przez te organizacje wiadomości phisherów namawiają odbiorców do "potwierdzenia" swoich danych osobowych pod tym czy innym pretekstem. Wiadomości te zawierają odsyłacz do fałszywej strony, na której użytkownicy proszeni są o wprowadzenie swoich poufnych danych, które następnie dostają się w ręce przestępców. Fałszywa strona stanowi zwykle dokładną kopię oficjalnej strony organizacji, która rzekomo wysłała wiadomość (adres nadawcy również jest fałszywy), tak aby użytkownicy niczego nie podejrzewali.

W niektórych przypadkach, po wprowadzeniu przez użytkownika jego danych przeglądarka przekierowuje go na prawdziwą stronę, przez co prawdopodobieństwo, że ofiara zacznie coś podejrzewać, jest jeszcze mniejsze.

Innym wariantem phishingu jest imitacja strony internetowej wykorzystująca luki w zabezpieczeniach oprogramowania zainstalowanego na komputerze użytkownika w celu pobrania trojana, który następnie gromadzi różne dane (np. hasła do kont bankowych) i przekazuje je swojemu "właścicielowi". Co więcej, zainfekowana w ten sposób maszyna może stać się częścią sieci zombie i być wykorzystywana do przeprowadzania cyberataków lub wysyłania spamu.

Aby zwieść użytkowników, którzy nie zwracają uwagi na wygląd odwiedzanej strony, ale na jej adres, spamerzy maskują adresy URL, tak aby jak najbardziej przypominały oryginalne. Phishing rozpoczął się od rejestrowania na serwerach darmowych usług hostingowych nazw domen przypominających nazwy domen atakowanych stron, z czasem jednak zaczęto stosować bardziej wyrafinowane metody.

Istnieją jednak również bardziej prymitywne metody oszukiwania użytkowników. Użytkownik otrzymuje na przykład wiadomość wysłaną w imieniu administratora strony lub działu pomocy technicznej, w której pod tym czy innym pretekstem proszony jest o natychmiastowe wysłanie hasła do swojego konta na podany w wiadomości adres. Użytkownik zostaje ostrzeżony, jeśli tego nie zrobi, jego konto zostanie zamknięte.

Phisherzy w rosyjskim Internecie stosują tę sztuczkę w celu uzyskania dostępu do kont e-mail. Kontrola nad pocztą elektroniczną użytkowników pozwala cyberprzestępcom na uzyskanie dostępu do danych osobowych ofiary na innych serwisach internetowych poprzez żądanie nowych haseł dla tych serwisów.

Kolejną popularną metodą przechwytywania haseł do poczty elektronicznej jest wysyłanie wiadomości, w których oferuje się uzyskanie hasła innego użytkownika z wykorzystaniem "luki w systemie tworzenia kopii zapasowych haseł". W celu uzyskania dostępu do cudzego konta odbiorca takiego spamu musi wysłać login ofiary oraz swoje własne hasło na podany adres i w określonym formacie. Nie trzeba mówić, że gdy taki "łowca haseł" skorzysta z tego typu oferty, sam stanie się ofiarą cyberprzestępców.

Celem ataków phishingowych są głównie zachodnie systemy płatności online oraz banki online posiadające dużą liczbę klientów. Obecnie jednak phisherzy wzięli na swój celownik również banki online w rosyjskojęzycznym Internecie.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ]
tytuł : Phishing i scam: techniki hakerów
oprac. : eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

spam, spamerzy, rodzaje spamu, atak spamu, niechciane wiadomości e-mail, scam, phishing



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
14.11Ataki sieciowe: Barack Obama przynętą
13.11Symantec: spam X 2008
12.11Gry online: rośnie zagrożenie atakami
06.11Spam i komputery zombie VII-IX 2008
04.11Ataki na banki - techniki hakerów
21.10Wirusy, trojany, phishing VII-IX 2008
16.10Symantec: spam IX 2008
27.09Wiadomości spam a gwiazdy Hollywood
05.12Przeglądarka Firefox: wykradanie haseł
04.12Wyszukiwarka NetSprint na strony www
03.12Darmowe wyszukiwarki: internauci skłonni płacić
02.12Uwaga na świąteczne kartki internetowe
26.11Zainfekowane pliki o High School Musical
22.11Bezpieczna karta kredytowa Visa
21.11Ochrona danych firmy: 18 zasad G DATA
18.11Kryzys na giełdzie a cyberprzestępczość
05.12 Produkty inwestycyjne niepopularne
05.12 UOKiK: upadłość konsumencka możliwa
05.12 Przeglądarka Firefox: wykradanie haseł
04.12 ECB mocno obniżył stopy procentowe
04.12 GPW: notowania WIG20 wzrosły o 3,79%
04.12 Lokata bankowa a konto oszczędnościowe
04.12 Bilans handlowy UE X 2008
04.12 Ukraiński rynek budowlany w kryzysie
Bezplatna prenumerata naszego Newsletter'a!
Rejestracja domen Oferty pracy Baza firm
Sprawdź i zarejestruj domenę: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji znajdujących się w bazie DITEL S.A.:
słowo kluczowe:
 
branża:
 
firma:
 
miasto:
 
O serwisie . Dla prasy . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o. 2002-2008