Se afișează postările cu eticheta phishing. Afișați toate postările
Se afișează postările cu eticheta phishing. Afișați toate postările

miercuri, 6 octombrie 2010

Cum fuctioneaza atacul de phishing pe intelesul tuturor

Observand ca postarea anterioara, despre atacul de phishing pe care l-am interceptat, a beneficiat destul de repede de mult interes, tin sa vin cu acest material explicator.

Atacul de phishing (pescuit) presupune furarea datelor personale confidentiale (in caz particular cele de pe cardul bancar). Alt atac de phishing este cel de furarea a datelor de identitate online: username si parola. In majoritatea statelor acest tip de atac este infractiune.

Cum functioneaza?
Un numar foarte mare de utilizatori primesc un mesaj de tip spam, prin oricare din mijloacele de comunicare folosite. Sub o denumire corecta (http://www.mfinante.ro/, cum era si in email-ul primit de mine), link-ul defapt este editat si conduce catre o alta pagina. Pentru a continua sa induca in eroare utilizatorul, acea pagina este o anagrama a site-ului original (foarte multi nu observa diferenta).
Pe acest site pirat, in general apar formulare in care ti se cere sa introduci datele de identificare ale cardului bancar de exemplu. Acele date sunt suficiente pentru ca ulterior piratul sa poata face plati/transferuri electronice de pe cardul tau.
Alte site-uri pirat simuleaza paginile foarte populare (google, yahoo), in care cere utilizatorului sa introduca username-ul si parola, moment dupa care atacatorul poate accesa intreg continutul de email. Multi tin acolo data confidentiale (conturi, adrese, parole etc).

In ultimul rand, chiar daca nu este un atac de phishing in adevaratul sens al cuvantului, se mai trimit utilizatorilor mesaje de a accesa fotografii/videoclipuri, insa link-ul este de forma [...].supersite.com/superpoza.php?jpg=true
Cine se uita atent obseva ca acolo nu este in realitate o poza (jpg, gif, bmp) ci este un script (php), care ruleaza un virus.

marți, 5 octombrie 2010

Atacuri phishing in numele ministerului de finante

In perioada aceasta, favorizat si de haosul creat de noile metode de calcul al impozitului, pe internet circula un mesaj pirat ce urmareste aflarea datelor de pe cartea de credit al naivilor:

"Dupa ultimele calcule ale activitatii dumneavoastra anuale am stabilit ca va sunt eligibile pentru primirea unei rambursari a impozitului in conformitate cu sectiunea 501 (c). Valoarea impozitului returnat este de 493,27 RON. Va rugam sa ne trimiteti cererea de rambursare a impozitului si sa asteptati 6-9 zile pentru verificarea datelor introduse. Pentru a accesa formularul de plata va rugam sa va completati datele aici :

http://mfirnante.20com/refund/fin.phpSTOP " - am blocat eu functionarea link-ului.

Insa daca va uitati mai atent la link, vedeti ca adevaratul link este catre pagina urmatoare: http://mfirnante.com/refund/fin.php cu litera R in nume (probabil circula si sub alte anagrame), site de pe care incepe atacul de phishing, ce presupune copierea datelor cartii de credit.

Va rog sa cititi si explicatia atacului de phishing pe care  o gasiti aici:
http://monkey-100.blogspot.com/2010/10/cum-fuctioneaza-atacul-de-phishing-pe.html