Zarabiaj z nami | Logowanie | Newsletter | Forum | Blogi | Konkurs





  Źródło: Michał Kisiel - Bankier.pl 2005-06-07 11:08

Phishing, czyli jak się łowi hasła w internecie

Niedawne doniesienia o skutecznym ataku „internetowych rabusiów”, którzy zdołali wyprowadzić z jednego z polskich banków sporą sumę są dobrą okazją, by przypomnieć w jaki sposób mogą działać oszuści i jakie podstawowe środki bezpieczeństwa powinniśmy podjąć chcąc w miarę bezpiecznie korzystać z bankowości internetowej.

1. Na czym polega phishing?
2. Dwa przykłady z historii
3. Nowe pomysły na udane łowy
4. Phishing po polsku
5. Jak się bronią banki?
6. Nie daj się złowić, czyli przykazania Anti-phishing Working Group


Słowo „phishing” słyszymy coraz częściej, co gorsza nie tylko w doniesieniach z zagranicy, ale również z rodzimego rynku. Ten rodzaj oszustwa pomimo, iż nie jest już nowinką, zyskuje na popularności i jest na tyle skuteczny, że wciąż znajdują się chętni by „łowić” w globalnej sieci. Schematy działania przestępców przechodzą ewolucję — stają się bardziej wyrafinowane zarówno pod względem zastosowanych środków technicznych (także dzięki wykorzystaniu wad popularnego oprogramowania), jak i sztuczek psychologicznych.

Typowy schemat „internetowego wędkowania” opiera się na stworzeniu podrobionej strony internetowej do złudzenia przypominającej np. stronę logowania do serwisu bankowości internetowej oraz zwabieniu na nią jak największej liczby ofiar, które skłonne będą „zostawić” oszustom swoje ID i hasło. Przynętą jest najczęściej e-mail, przygotowany tak, by wyglądał na wysłany przez bank i zachęcający do kliknięcia w odpowiednio spreparowany link. Wiarygodność zastosowanej przynęty jest czynnikiem decydującym o powodzeniu całej operacji zwłaszcza, że potencjalne ofiary są coraz bardziej świadome czyhających na nie niebezpieczeństw (co jest wynikiem zarówno akcji informacyjnych banków, jak i publikacji w mediach dotyczących internetowych oszustw). Ostatnie doniesienia mówiące o pojawiających się przypadkach „spersonalizowanego” phishingu — skierowanego do wyselekcjonowanych adresatów i wykorzystującego np. zdobyte wcześniej informacje pochodzące z baz danych instytucji będących obiektem ataku (jak chociażby dane osobowe czy informacje o posiadanych przez adresata produktach) — wskazują na to, że przestępcy wkładają wiele wysiłku w uwiarygodnienie swoich poczynań.

Przynęta ma wywołać w ofierze poczucie konieczności natychmiastowej reakcji (np. „zanotowaliśmy próby logowania na Pańskie konto, prosimy o zalogowanie się w celu weryfikacji tożsamości”) i często ma za zadanie zastraszyć odbiorcę. Czasami ma również postać „marchewki” — jak np. w niedawnym ataku na amerykański Citizens Bank, gdzie „phisherzy” zachęcali do wypełnienia ankiety w zamian za pięciodolarową nagrodę. Oczywiście w ankiecie, w ramach rzekomego potwierdzenia tożsamości respondenta, znalazło się również pytanie o numer karty kredytowej oraz jej datę ważności i PIN (informacje niewątpliwie warte co najmniej tych pięciu dolarów) .

Innym ze sposobów na zdobycie interesujących przestępcę danych, coraz częściej stosowanym, jest zainstalowanie na komputerze ofiary konia trojańskiego i keyloggera (programu zapisującego znaki wpisywane na klawiaturze), które zajmą się zapisaniem poufnych informacji i przesłaniem ich pod wskazany adres. Takie podejście, chociaż nie w pełni pasuje do zasady działania typowego „phishingu”, wymaga również podstępu — potencjalna ofiara musi w ten czy inny sposób ściągnąć z sieci szkodliwy plik i uruchomić go na swojej maszynie. Skłonić ją może do tego również odpowiednio przygotowany e-mail lub wiadomość przesłana np. poprzez komunikator internetowy.




Auta dla Firm w Super Ofercie!

Fiat Professional : Ducato, Doblo, Scudo, Fiorino
Sprawdź rabaty w Viamot – Dealer w Krakowie!

Komentarze do artykułu

Wiadomości przez email

Dziennik Bankier.pl
Tygodnik Firma
Twój e-mail:

 Zobacz oferty na Bankier.pl
Lokaty
Konta osobiste
 Narzędzia Bankier.pl
  Porównywarka kont osobistych
  Zestawienie kart
  Oferta banków - lokaty
  Wszystko o podatku PIT

Gorące tematy

Facebook na giełdzie
Rząd chce zlikwidować Fundusz Kościelny
Jakie będą skutki przeprowadzenia reformy deregulacyjnej?
Raport o cenach paliw
Oczy świata zwrócone na Ukrainę
W co warto teraz zainwestować?
Rząd majstruje przy emeryturach
Co się dzieje ze strefą euro?


Centrum Finansowe

Zamów online produkty finansowe:
Konta_osobiste
Karty_kredytowe




Przejdź do serwisu

Karty
Konta

Narzędzia powiązane

Porównywarka kont oszczędnościowych
Porównywarka lokat
Porównywarka kont osobistych