StoryEditor

Phishing sa rozmáha

13.10.2006, 00:00
Zločinecké kruhy v kybernetickom priestore majú nový druh "zárobkovej" činnosti. Ide o kombináciu znalcov počítačového sveta a znalostí s praním špinavých peňazí a ďalšími druhmi trestnej činnosti, píše denník Financial Times.

Zločinecké kruhy v kybernetickom priestore majú nový druh "zárobkovej" činnosti. Ide o kombináciu znalcov počítačového sveta a znalostí s praním špinavých peňazí a ďalšími druhmi trestnej činnosti, píše denník Financial Times.

Hackerské rybárčenie zaplavuje svet
Podľa spoločnosti Websense Security Labs sa v počítačovom podsvetí rozmnožili polotovary, ktoré pomáhajú aj menej skúseným používateľom kradnúť dáta a zarábať nemalé peniaze. Vo svojej polročnej správe uvádza, že počet phishingových útokov vzrástol od januára do júna zo 17 877 na 28 751. Najobľúbenejším terčom sú USA a Čína, spomedzi serverov sú medzi hackermi populárne najmä MySpace, Google a Yahoo.
Počet stránok, na ktorých sa nachádza softvér rozpoznávajúci heslá a kódy, sa v rovnakom období takmer strojnásobil z 1 100 na 2 945. Nárast zaznamenal aj počet útokov prostredníctvom falošných internetových stránok.
Určitou pomocou môže byť podľa denníka Handelsblatt nová mobilný čítačka kreditných kariet, ktorú niektoré nemecké banky zdarma poskytujú svojim klientom. Prístroj vygeneruje TAN (číslo transakcie) a server banky iež. Transakcia sa uskutoční vtedy, keď sa obidve čísla zhodnú.

Počítačové podsvetie
Dan Hubbard z Websense upozorňuje na množstvo softvérových "polotovarov", ktoré umožňujú aj hackerským nováčikom kradnúť heslá a ďalšie citlivé informácie. Práve tie otvorili kybernetický priestor klasickému podsvetiu.
Podľa analytikov to následne viedlo k vzniku celej siete stránok, kde sa získané dáta a informácie menia za hotovosť. "Ľudia, ktorí kradnú informácie, nie sú tí istí, čo ich aj používajú," hovorí Rich Mogull, analytik konzultačnej spoločnosti Gartner.

Divoký východ
Väčšinu softvérových súprav predávajú ruskí a brazílski hackeri, píše ďalej FT. Jednou z týchto súprav je aj Nuclear Grabber, ktorý sa predáva za tritisíc dolárov, v prepočte takmer 90-tisíc korún. Tento softvér umožňuje hackerom "sedieť" na skutočnej bankovej stránke a zbierať dáta zadávané do elektronických formulárov.
Ďalšia súprava Web-Attacker sa predáva dokonca iba za 25 dolárov a umožňuje zadať na neškodne vyzerajúcich stránkach tzv. koristnícky kód. Websense odhalil viac než 7 500 stránok, ktoré využívali softvér Web-Attacker.

Hackeri a World of Warcraft

Novým zdrojom príjmov hackerov sa stávajú internetové hry typu World of Warcraft, ktoré sa hrajú milióny ľudí. Hackeri im kradnú heslá, aby získali zbrane, magické pomôcky či poklady a predávajú ich za reálne peniaze. A je to bezpečnejšie než v bankách: nech niekto skúsi na polícii nahlásiť krádež zlata vo World of Warcraft. Podľa FT kompletné osoby z tejto hry sa predávajú za vyše 500 dolárov. Napríklad vyvolávacia cena účtu, ktorý obsahuje Temného elfa s Helmou hnevu a ohnivou rukavicou zo 60. úrovne, na aukčnej stránke eBay bola 550 dolárov.

Čo je phishing

Phishing doteraz pracoval na princípe falošných stránok, ktoré sa, až na detaily, podobali oficiálnej stránke banky. Hackeri zvykli pomocou hromadného mailu v mene danej inštitúcie vyzvať klientov, aby navštívili stránku a zalogovali sa. Na stránke potom lúpežný softvér rozpoznal heslá a kódy klienta. Najnovšie túto úlohu plnia trójske kone a špionážne programy, tzv. spyware, o ktorých majiteľ počítača často ani len netuší. Podľa Handelsblattu až 90 percent krádeží zabezpečujú práve tieto dva programy.

menuLevel = 2, menuRoute = finweb/podniky-a-trhy, menuAlias = podniky-a-trhy, menuRouteLevel0 = finweb, homepage = false
07. máj 2024 02:08