Revista si suplimente
MarketWatch
Inapoi Inainte

Technology >> Securitate >> Stiri si comunicate

Panda avertisează: noi forme de phishing

05 Iulie 2010



Laboratorul anti-malware de la Panda Security a publicat Raportul Trimestrial privind Amenintarile IT, care acopera perioada Aprilie - Iunie 2010. Printre alte stiri, se descrie aparitia unei noi tehnici periculoase de phishing numita “ Tabnabbing”. Aceasta consta in copierea website-urilor populare cum ar fi Gmail, Hotmail, Facebook si convingerea utilizatorilor ca sunt in paginile oficiale, furand datele de autentificare ale acestora. Modul de operare este relativ simplu. O comanda JavaScript este folosita pentru a detecta cand un utilizator nu vizualizeaza o pagina pe care a deschis-o anterior. Acest cod poate fi folosit pentru a rescrie in mod automat continutul paginii, precum si icoana si titlul, imitand aspectul paginii originale. Navigand prin diferite pagini web si deschizand numeroase tab-uri, daca utilizatorii doresc sa acceseze, de exemplu, pe contul lor de Gmail, se verifica mai intai daca tab-ul corespunzator este deschis. In acest caz, este accesata pagina web de Gmail falsa. Utilizatorii nu-si pot aminti atunci cand au accesat pagina web si vazand formularul de logare presupun ca au deschis-o cu mult timp in urma, iar sesiunea a expirat. Atunci cand introduc datele de autentificare, pagina falsa stocheaza datele si redirectioneaza utilizatorii catre pagina originala.
Malware Raport


Panda Security sfatuieste utilizatorii, prin urmare, sa inchida toate paginile care nu sunt utilizate in mod activ. In al doilea trimestru al anului, troienii reprezinta din nou categoria de malware care a crescut cel mai mult, reprezentand 51.78% din total. Interesant, virusii traditionali par a face de asemenea o revenire in ultimele luni si au crescut cu 10 puncte in ultimele doua trimestre, acum reprezentand 24.35% din totalul tipurile de malware noi.


Incidentele de securitate legate de retelele sociale, tehnici Black Hat SEO si cateva dintre numeroasele vulnerabilitati descoperite in ultimele trei luni sunt cateva din punctele cuprinse in raportul care poate fi descarcat gratuit aici.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite