Nowe techniki oszustw w internecie

Nowe techniki wyłudzania poufnych danych finansowych w internecie

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

SurfControl zidentyfikował nowe techniki kradzieży finansowych informacji od użytkowników komputerów. Citibank Australia i SunTrust w USA były w ostatnich tygodniach celami rosnącej liczby wyrafinowanych ataków typu 'phishing'.

Analitycy z globalnego centrum dowodzenia zagrożeniami internetowymi SurfControl zidentyfikowali w ubiegłym tygodniu nową technikę wykorzystywania wad i usterek na stronach WWW banków SunTrust w USA i Citibank Australia. Sprawcy ataków zastępowali prawdziwą zawartość stron WWW banków własnymi fałszywymi treściami, pozostawiając widoczne dla użytkownika autentyczne adresy URL obydwu instytucji. Technika ta sprawia, że nawet dla doświadczonego i świadomego zagrożeń użytkownika komputerów, zdalne rozpoznanie próby ataku jest praktycznie niemożliwe.

"To z pewnością jedna z najbardziej wyrafinowanych technik 'phishingu', jaką kiedykolwiek widzieliśmy." powiedziała Susan Larson, wiceprezes ds. baz danych treści internetowych SurfControl "Dotychczas, dobrze poinformowani o zagrożeniach użytkownicy komputerów mieli szansę rozpoznania fałszywego adresu URL. Ta nowa technika pokazuje, jak bardzo cybernetyczni przestępcy są zaangażowani w prace nad rozwojem nowych sposobów kradzieży danych finansowych."

Rozpoznana metoda ujawnia nowy poziom technicznego zaawansowania i wyrafinowania wśród sprawców ataków typu 'phishing'. Wykorzystując defekty i luki w wyszukiwarkach wewnętrznych dostępnych na stronach banków, atakujący uruchamiali specjalne skrypty (przygotowane w języku Java), które publikowały fałszywe strony zamiast właściwych witryn CitiBanku czy SunTrust. Analitycy SurfControl odnotowali, iż zawartość "podstawionych" stron była niemal lustrzanym odbiciem oryginalnych witryn CitiBank i SunTrust.

"To nie jest problem amerykański ani australijski, ale globalny." dodaje Larson "Ataki 'phishing', wirusy komputerowe czy programy szpiegujące są coraz bardziej wyrafinowane. Wiele z nich wykorzystuje rozmaite drogi rozprzestrzeniania się takie, jak: internet, e-mail, komunikatory internetowe, aplikacje wymiany plików (P2P)."

W bazie danych cyfrowych wzorców spamu SurfControl ilość e-maili typu 'phishing' wynosi 8 proc. ogółu spamu, co oznacza wzrost o 1200 proc. od czerwca tego roku.

Globalne centrum dowodzenia zagrożeniami internetowymi SurfControl przez 365 dni w roku i 24 godziny na dobę śledzi ruch w sieci na 5 kontynentach. Identyfikuje scam, spam, wirusy i inne rodzaje niebezpiecznych treści rozprzestrzeniającej się poprzez pocztę elektroniczną i internet.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Co Polacy oglądają na streamingach? TOP10 filmów i show w HBO MAX z tego tygodnia

Co Polacy oglądają na streamingach? TOP10 filmów i show w HBO MAX z tego tygodnia

Jeszcze więcej światłowodu w Orange Polska. Zakup za 1,5 mld zł

Jeszcze więcej światłowodu w Orange Polska. Zakup za 1,5 mld zł

Krótki alarm w Republice. Sakiewicz o awariach emisji

Krótki alarm w Republice. Sakiewicz o awariach emisji

Allegro ma z czego pożyczać kupującym. Nowa umowa z bankiem

Allegro ma z czego pożyczać kupującym. Nowa umowa z bankiem

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami
Materiał reklamowy

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami

InPost wygrał w sądzie ws. przejęcia. Dokumenty okazały się fałszywe

InPost wygrał w sądzie ws. przejęcia. Dokumenty okazały się fałszywe