Se afișează postările cu eticheta atacuri informatice. Afișați toate postările
Se afișează postările cu eticheta atacuri informatice. Afișați toate postările

marți, 24 ianuarie 2012

inselaciunea economizorului electric

Pentru ca am fost spamat in ultima vreme cu economizorul de energie electrica mai rau decat de afaceristii multi-milionari africani, voi argumenta pe scurt in ce consta frauda.
In primul rand acest produs German deosebit, fabricat in China, poate fi cumparat de pe eBay cu 5$ aici, iar vanzatorii 'specializati' de la noi il vand cu peste 100 de lei.

A fost o adevarata proba de masochism sa urmaresc o parte din reclama edificatoare a principiului de economisire. Dincolo de faptul ca e doar o insiruire de poze cu electrocasnice si teancuri de bani, se mai fac si cateva calcule electrice grotesti. Calculele sunt de genul "daca dacia are 6 roate, cat ulei consuma cand inchizi usa".  Genul lor de calcule nici macar intr-o tara africana nu s-ar potrivi.
Doi studenti, din regie cred, au desfacut un astfel de produs si i-au pus pozele pe site-ul lor. Este doar un filtru electric prapadit, cu piese de proasta calitate. Dincolo de faptul ca orice electrocasnic fabricat de dupa disparitia televizoarelor cu lampi contine asa ceva pe partea de alimentare, acesta mai si consuma curent electric.
Toata partea de economie sunt doua simple condensatoare. Da, un condensator din ala care se vinde cu 30 de bani pe Maica Domnului (locul cu magazine de electronica din Bucuresti).
Inselaciunea consta in faptul ca nu se face nici un fel de economie, pentru ca aparatul in sine consuma curent. El nu intervine decat pentru o fractiune de secunda, de exemplu cand se aprinde sau se stinge lumina, dar este absolut insignifiant.

miercuri, 6 octombrie 2010

Cum fuctioneaza atacul de phishing pe intelesul tuturor

Observand ca postarea anterioara, despre atacul de phishing pe care l-am interceptat, a beneficiat destul de repede de mult interes, tin sa vin cu acest material explicator.

Atacul de phishing (pescuit) presupune furarea datelor personale confidentiale (in caz particular cele de pe cardul bancar). Alt atac de phishing este cel de furarea a datelor de identitate online: username si parola. In majoritatea statelor acest tip de atac este infractiune.

Cum functioneaza?
Un numar foarte mare de utilizatori primesc un mesaj de tip spam, prin oricare din mijloacele de comunicare folosite. Sub o denumire corecta (http://www.mfinante.ro/, cum era si in email-ul primit de mine), link-ul defapt este editat si conduce catre o alta pagina. Pentru a continua sa induca in eroare utilizatorul, acea pagina este o anagrama a site-ului original (foarte multi nu observa diferenta).
Pe acest site pirat, in general apar formulare in care ti se cere sa introduci datele de identificare ale cardului bancar de exemplu. Acele date sunt suficiente pentru ca ulterior piratul sa poata face plati/transferuri electronice de pe cardul tau.
Alte site-uri pirat simuleaza paginile foarte populare (google, yahoo), in care cere utilizatorului sa introduca username-ul si parola, moment dupa care atacatorul poate accesa intreg continutul de email. Multi tin acolo data confidentiale (conturi, adrese, parole etc).

In ultimul rand, chiar daca nu este un atac de phishing in adevaratul sens al cuvantului, se mai trimit utilizatorilor mesaje de a accesa fotografii/videoclipuri, insa link-ul este de forma [...].supersite.com/superpoza.php?jpg=true
Cine se uita atent obseva ca acolo nu este in realitate o poza (jpg, gif, bmp) ci este un script (php), care ruleaza un virus.