Jakie są drogi infekcji komputerów? Co to jest phishing? cz.II
Czerwiec 23rd, 2010Jak to działa? Główną drogą phisingu jest spam. Polega to na tym, aby wyłudzić od użytkownika login i hasło dostępu do serwisu internetowego lub kont bankowych. Mając w ten sposób uzyskany login i hasło haker może bez problemu wyczyścić twoje konto bankowe z pieniędzy lub posłużyć się twoimi danymi do popełnienia jakiegoś przestępstwa. Oto jak wygląda typowy atak phisingowy. Otrzymujesz sfałszowany e-mail. W polu nadawcy tego e-maila widnieje adres e-mailowy twojego banku. Jako treść może być informacja, komunikat o konieczności natychmiastowego zalogowania się do systemu transakcyjnego celem odblokowania konta. Na końcu takiego e-maila lub tuż pod wiadomością jest dołączony przeważnie link, który prowadzi do strony twojego banku, która jest łudząco podobna do niej. Oczywiście na takiej stronie jesteś proszony o wpisanie swojego loginu oraz potwierdzenie operacji jednym lub kilkoma hasłami jednorazowymi. Oczywiście hasła te trafiają do przestępcy. Bardziej wyrafinowaną metodą jest połączenie ataku phisingowego z przesyłanie programiku (skryptu) malware. Jeśli logowanie do konta będzie udane, użytkownik jest zachęcany do pobrania aktualizacji oprogramowania, które sprawi, że nasze konto od tej pory będzie działać bezbłędnie. Jeśli zdecydujesz się na taki krok, to masz wyczyszczone konto oraz zainstalowany w systemie program tzw. trojan, który dołącza twój komputer do tzw. botnetu. Coraz powszechniejsze stają się tego typu ataki na wyselekcjonowaną grupę osób. Mogą to być przykładowo pracownicy jednej firmy, instytucji. Ten rodzaj phisingu jest o tyle groźniejszy, że pozwala na wysoce spersonalizowany atak. Można zadać pytanie jak to jest możliwe? W prosty sposób. Przez naszą nieostrożność lub nieodpartą chęć zaistnienia w wirtualnym świecie sami pozostawiamy o sobie tyle wiadomości w internecie na różnych stronach społecznościowych, grupach dyskusyjnych, że przygotowanie skutecznego spersonalizowanego ataku nie stanowi w zasadzie większego problemu.