Prima Pagina arrow Stiri Securitate PC arrow Un nou tip de atac phishing
Un nou tip de atac phishing PDF Imprimare E-mail

 

 Avira Antivir
Inca de joi 6 iunie, expertii in securitate ai firmei Avira au inregistrat un nivel ridicat de activitate phishing pe Internet: potrivit rapoartelor oferite de sistemele lor honeypot circula emailuri care folosesc in textul si subiectul acestora secvente de numere lungi de 3-7 cifre.

Specialistii Internet de la Avira presupun ca atacatorii utilizeaza aceasta metoda pentru a verifica cat de actualizate sunt intrarile in listele lor de distributie, asigurandu-se ca beneficiaza de cele mai recente informatii. Utilizatorii de computere ar trebui sa se fereasca de acest nou val de phishing si spam.

 

Specialistii Avira au constatat o crestere semnificativa a numarului de emailuri de tip phishing care contin serii de caractere in subiectul si textul mailului. Bazat pe acest lucru, se suspecteaza ca operatorii de retele botnet folosesc aceasta metoda pentru a trimite emailuri prin redirectionarea mesajelor cu ajutorul unor computere la care au obtinut in prealabil drepturi de acces deplin (zombie computers). Folosind aceasta metoda, operatorii sunt capabili sa citeasca raspunsul serverelor primitoare in cazul in care adresa de email vizata este valida. Numerele mentionate mai sus sunt probabil folosite pentru alocarea eficienta a proceselor catre retelele botnet corespondente.

Pe langa situatiile descrise mai sus, exista o varietate de banci si portaluri comerciale ce sunt in prezent tinta atacurilor phishing: Visa, E-Bay, Payback, Chase sau First National Bank. Joi, institutiile Deutsche Apotheker- und Ärztebank, Ohio Savings Bank si élan Credit Card Services au devenit tinte ale acestui nou tip de phishing. In cazul acestor trei variante noi de phishing autorii de phishing incearca sa obtina informatii de acces ale bancii, detalii despre cardul de credit si informatii personale ale clientilor bancii, care se afla printre destinatarii acestor spamuri. Referitor la atacul phishing Deutsche Apotheker- und Ärztebank, se observa ca textul mesajelor este scris in limba germana si contine un logo autentic al institutiei bancare.

“Atacurile phishing par a cauta noi tinte. Autorii acestor fraude cibernetice dezvolta tehnici din ce in ce mai sofisticate pentru a-si indeplini obiectivele. Chiar astazi am descoperit primul website contrafacut ce este instalat pe un server HTTPS, care a fost folosit pentru a ademeni utilizatorii Paypal sa-si divulge detaliile personale,” comenteaza Gernot Hacker, expert in securitate si Director Operatii Avira. “Ii sfatuim de urgenta pe toti utilizatorii de computere sa nu considere emailurile un mijloc de comunicare oficial intre banca si client. Nici o institutie nu foloseste posta electronica pentru a-si actualiza informatiile. Traditionalul mijloc de utilizare a postei va continua sa fie cel mai sigur mod de obtinere a codului PIN si a detaliilor referitoare la contul bancar.”


Avira presupune ca emailurile cu coduri numerice sunt trimise automat de catre asa-numitele sisteme zombie, computere private controlate de la distanta. Aceste sisteme zombie sunt folosite de obicei pentru a raspandi masiv emailuri de tip phishing si spam.
Mai multe detalii despre ultimele emailuri phishing si exemple ale acestora, pot fi gasite aceesand linkurile de mai jos:

Deutsche Apotheker- und Ärztebank: http://www.avira.com/en/threats/section/fulldetails/id_vir/2098/deutsche_apotheker_und_arztebank_1.html

élan Credit Card Services:
http://www.avira.com/en/threats/section/fulldetails/id_vir/2097/elan_credit_card_services_1.html

Ohio Savings Bank:
http://www.avira.com/en/threats/section/fulldetails/id_vir/2100/ohio_savings_bank_1.html

Paypal Phishing Website:
http://www.avira.com/en/threats/section/fulldetails/id_vir/2099/paypal_58.html

Sursa: Avira.ro


Citeaza articolul pe site-ul tau | Vizualizari: 7198 | Imprimare | E-mail

Comenteaza articolul
comentarii RSS

Comenteaza articolul
  • Te rog posteaza un comentariu legat de acest subiect.
  • Nu folositi limbaje licentioase.
  • Comentariile care au in continutul lor trivialitati vor fi sterse!
  • In cazul in care gresiti codul de securitate apasati refresh pentru generarea unui cod nou.
Nume:
Adresa email:
Adresa website:
Titlu:
Comentariu:



Cod:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

Recomanda acest articol..


Alte articole interesante:

 
< Precedent   Urmator >
Advertisement

Statistici

Antivirusul dumneavostra este...
 

Barracuda Store

Servicii SEO


Stiri RSS