Revista si suplimente
MarketWatch
Inapoi Inainte

Hackerii trag biletul castigator: cacealmaua „Phishing“!

17 Decembrie 2004



O data inselata, victima unui atac „phishing“ poate fi urmarita on-line timp de mai multi aniUn proverb italian spune: „Incredere a fost un om bun; Neincredere a fost si mai bun”. Proverbul ar trebui sa-l aiba in minte toti cei care primesc e-mail-uri de la persoane necunoscute. Altfel, isi pun in pericol informatiile confidentiale si economiile banesti. Acest lucru il stiu acum foarte bine 1.800.000 de americani care, potrivit unui studiu Gartner, si-au dezvaluit informatiile personale raspunzand la e-mail-uri de tip „phishing“.


In limbajul IT&C “phishing” inseamna ademenirea unui utilizator, prin metode aparent de incredere, pentru a-l determina sa-si dezvaluie parole de conturi bancare sau alte informatii confidentiale, in scopul unor castiguri financiare ilicite.


„Phisher-ii“ se folosesc ilegal de imaginea unor companii foarte cunoscute, precum banci, magazine online sau companii de carduri de credit, realizand site-uri Web aproximativ identice cu ale acestora. De cele mai multe ori, utilizatorii care urmeaza sa fie pacaliti primesc un e-mail prin care sunt informati ca trebuie sa isi reactualizeze informatiile contului bancar sau sa isi faca un upgrade de securitate. Viitoarea victima este indrumata sa acceseze un link aflat in interiorul corpului de mesaj al e-mail-ului.


Ursul pacalit de vulpe


Naivii care urmeaza indicatiile presupusei actualizari sunt redirectionati spre site-uri Web false, dar care seamana cu originalul, unde, pentru a finaliza procesul, trebuie sa-si introduca toate datele confidentiale. O data trimise, informatiile ajung pe mana hotilor virtuali.


Potrivit expertilor in securitate informatica, site-urile Web false sunt detectate relativ repede, neputand ramane on-line decat pentru cateva ore sau zile. Din aceasta cauza, in mesajele de tip „phishing“, utilizatorul este atentionat ca daca nu urmeaza intocmai instructiunile trimise, contul bancar ii va fi suspendat sau calculatorul va avea de suferit in urma problemelor de securitate.
Atacurile „phishing” sunt foarte greu de detectat din cauza ca nu pot fi impiedicate cu vreun anumit tip de solutie software. Cea mai buna forma de aparare ramane educarea preventiva a utilizatorilor. Desi pierderile financiare se ridica la miliarde de dolari, numarul celor pacaliti creste alarmant de la an la an. Intr-un test facut de compania MailFrontier Inc. pe un segment de 200.000 de utilizatori, mai putin de 10% au fost in stare sa distinga un mesaj de tip “phishing” de unul legitim.


In numele FBI, scoate punga si da banii!


Pentru a-si atinge scopurile, acesti viermi umani nu pregeta sa se foloseasca de imaginea unor institutii extrem de cunoscute, precum FBI. Iata un exemplu in care divizia de investigatii FBI a fost folosita intr-un astfel de e-mail:


Datele noastre ne arata ca tocmai ati incheiat o tranzactie pe Internet cu James Douglas. Va informam ca este un infractor. De aproape 2 ani a jefuit peste 100 de cumparatori de pe Internet care foloseau ca sistem de plata Western Union. Nu l-am putut prinde pana acum pentru ca nu am avut suficiente dovezi. Iata ce va sugeram:


Purtati-va ca si cum ati fi interesat sa cumparati inca un produs de la el si acceptati orice oferta va va face. Urmati instructiunile pe care vi le va da in legatura cu procedura de plata via transfer Western Union. Vom asista aceasta tranzactie si il vom aresta in momentul in care va incerca sa ridice banii de la reprezentanta Western Union.
In acest fel vom putea sa-i stopam activitatea ilegala, urmand a va primi banii deja pierduti in tranzactie, suma pe care o veti trimite in actuala tranzactie si 1000$ ca bonus de la FBI pentru cooperarea dumneavoastra.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite