ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Фишинг и методы защиты от него
  #1  
Старый 31.07.2009, 13:12
Аватар для unl1m
unl1m
Участник форума
Регистрация: 25.11.2008
Сообщений: 200
Провел на форуме:
1573199

Репутация: 45
По умолчанию Фишинг и методы защиты от него

Самой популярной формой мошенничества в Сети на данный момент является фишинг. Киберпреступники используют мошеннические веб-сайты, перехватчики клавиатуры, почтовые сообщения, которые составлены согласно правилам социальной инженерии и др. С каждым днем эти методы становятся более разнообразными и опасными.
Как сообщает сайт Internetua.com, со ссылкой на отчет APWG (Anti-Phishing Work Group Phishing Activity Trends Report 2nd Half), число ресурсов, ориентированных на хищение личных данных, во второй половине прошлого года возросло в десять раз.

В июне этого года департамент внешних и общественных связей Центробанка России объявил о появлении в российском сегменте интернета сайтов, которые имитируют представительства реально существующих кредитных организаций. Стиль оформления и доменные имена этих веб-сайтов, чаще всего очень походили на официальные сайты соответствующих структур. При этом пользователям, посетившим эти ресурсы, предлагается заведомо поддельная контактная информация и банковские реквизиты. Использование этих данных и вступление с представителями таких сайтов в деловые отношения сопряжено с риском и способно привести к плачевным последствиям для клиентов, предупреждают в ЦБ. Это доказывает, что фишинговые атаки становятся сейчас все более актуальной проблемой, поэтому стоит более подробно исследовать их суть и методы защиты от них.

Фишинг, согласно определению компании Dr. Web, представляет собой технологию мошенничества в Сети, которая заключается в хищении персональной закрытой информации, к примеру, данных идентификационных и банковских карт, паролей доступа и др. С помощью почтовых «червей» и спамерских рассылок потенциальным жертвам присылаются письма от лица, якобы, легальных организаций. В этих письмах их просят посетить поддельный сайт и подтвердить PIN-коды, пароли и прочую личную информацию, которая в будущем будет использоваться мошенниками для кражи со счета жертвы денег или других преступлений.

По информации компании Websense, самым популярным инструментом для создания фишинг-ресурсов является Rock Phish Kit. В данный момент ситуация с фишингом очень напоминает ситуацию, которая была несколько лет назад при написании вредоносных кодов, когда появились их конструкторы.

Суть фишинга заключается в следующем: злоумышленник, обманывая пользователя, вынуждает его предоставить персональную информацию (сведения о банковских картах, имена и пароли к различным ресурсам и др). Основным отличием этого типа мошенничества является добровольное предоставление пользователем своих сведений. Чтобы этого добиться, мошенники активно используют прием социальной инженерии.

Современный фишинг можно поделить на 3 вида: онлайновый, почтовый и комбинированный. Наиболее старым является почтовый фишинг: на адрес получателя присылается письмо с просьбой выслать какие-то сведения.

Онлайновый фишинг подразумевает следующую схему: мошенники копируют официальные ресурсы, используя схожие доменные имена и дизайн. Дальше все просто. Пользователь, посетивший такой ресурс, может оставить тут свои данные в полной уверенности, что они попадут в надежные руки. На самом деле, эти сведения оказываются в руках киберпреступников. К счастью, сейчас наблюдается тенденция к повышению знаний пользователей об элементарных мерах информационной безопасности, поэтому данная схема мошенничества постепенно теряет свою актуальность.

Третий вид – комбинированный. Его суть заключается в создании фальшивого сайта реальной организации, на который мошенники пытаются заманить потенциальных жертв. В этом случае злоумышленники предлагают пользователям самостоятельно произвести некоторые операции. В интернете практически каждый день появляются предупреждения о подобных ресурсах, которые делают данные способы мошенничества хорошо известными. В связи с этим мошенники стали чаще использовать key-loggers – это специальные программы, которые отслеживают нажатия пользователем клавиш и отсылают эти сведения по заранее установленным адресам.

На территории СНГ первая фишинг-атака была зафиксирована в 2004 году. Она была направлена на клиентов московского отделения «Ситибанка».

Вишинг.

Первый случай этого интернет-мошенничества была зафиксирован в 2006 году. Он представляет собой разновидность фишинга и реализуется с использованием war diallers (автонабирателей), а также интернет-телефонии (VoIP). С помощью данного вида мошенничества злоумышленники получают доступ к персональной информации, вроде паролей, идентификационных и банковских карт и др. Схема обмана мало чем отличается от фишинга: пользователи платежной системы получают от якобы администрации сообщения по почте, в которых им рекомендуется прислать свои пароли и счета. Но если в случае с фишингом прилагается ссылка на фальшивый сайт, то при фишинге пользователю предлагают позвонить по городскому номеру. При звонке зачитывается сообщение, в котором человека просят раскрыть свои конфиденциальные данные. Сложность в раскрытии этого вида мошенничества заключается в том, что развитие интернет-телфонии позволяет перенаправлять звонки на городской номер в любую точку мира, причем звонящий даже не будет об этом подозревать.

Компания Secure Computing рапортовала о самом изощренном способе обмана по схеме вишинга – электронная почта тут вообще не использовалась, так как злоумышленники запрограммировали ПК, чтобы тот набирал телефонные номера из базы данных и проигрывал заранее записанное сообщение, к котором абонента предупреждали, что сведения о его кредитной карте оказались в руках мошенников, поэтому ему необходимо с телефонной клавиатуры ввести номер.

Использование протокола VoIP позволяет существенно сократить расходы на телефонную связь, однако он же делает компании гораздо уязвимее для атак. Банки и иные организации, эксплуатирующие для голосовой связи IP-телефонию, могут подвергнуться вишинг-атакам, работающей защиты от которых пока нет. В частности, об этом говорил The Grugq - эксперт в области информационной безопасности, который выступил с сообщением о мошенничествах на конференции Hack In The Box Security Conference (HITB) в Малайзии. «Злоумышленники получат возможность свободно проникать в банковские сети и реализовывать контроль над банковскими телефонными каналами», - говорит Grugq. По его словам, вишинг-атаки через VoIP произойдут еще до конца 2009 года. Мошенники получат полный доступ к конфиденциальной информации, в том числе к учетным банковским данным и номерам кредитных карт. Помешать им сделать это могут лишь профи в сфере информационной безопасности. «Теоретически, клиент звонит в банк, а телефонная линия уже находится под контролем хакеров», - рассказывает The Grugq. В этом случае, мошенник просит звонящего сообщить некую учетную информацию, чтобы связаться со службой поддержки банка.

«Нет технологии, которая сможет гарантировать компаниям защиту от этой проблемы», - уверен эксперт, отметив, что действующие системы не могут определить VoIP-атаку. Чтобы ее организовать злоумышленникам требуется стандартное программное обеспечение для поддержки биллинга телефонных разговоров и IP-телефонии.

По информации Secure Computing, мошенники конфигурируют war dialler, набирающий номера в конкретном регионе. В момент ответа происходит следующее:

• Автоответчик информирует пользователя, что с его кредитной картой проводятся мошеннические действия и рекомендует быстро перезвонить по некоему номеру.
• После того как жертва перезванивает по номеру, там ему отвечает «компьютерный голос», говорящий, что пользователь должен пройти сверку и ввести номер карты с клавиатуры телефона.
• Как только номер карты введен, мошенник получает всю информацию (адрес, номер телефона, полное имя).
• Используя этот звонок, вишер может собрать и другую дополнительную информацию, вроде срока действия карты, PIN-кода, номера банковского счета и даты рождения.

Как защититься от подобного вида мошенничества? Есть несколько простых способов, которые обезопасят вас:

• Все кредитные организации по электронной почте или телефону обращаются к клиенту по имени и фамилии. Если в обращении это не указано, то, скорее всего, имеет место факт мошенничества.
• Ни в коем случае не звоните по вопросам безопасности банковского счета или кредитной карты по предложенному номеру телефона. На всех платежных картах указывается специальный телефонный номер, по которому вы и должны звонить.
• Если звонящий вам представляется вашим провайдером и задает вопросы относительно конфиденциальных данных, то он, скорее всего, мошенник.
 
Ответить с цитированием

  #2  
Старый 31.07.2009, 15:19
Аватар для Sinay
Sinay
Постоянный
Регистрация: 01.09.2007
Сообщений: 866
Провел на форуме:
2022674

Репутация: 1224


Отправить сообщение для Sinay с помощью ICQ
По умолчанию

лучшая защита-это внимательность
 
Ответить с цитированием

  #3  
Старый 31.07.2009, 15:26
Аватар для unl1m
unl1m
Участник форума
Регистрация: 25.11.2008
Сообщений: 200
Провел на форуме:
1573199

Репутация: 45
По умолчанию

Цитата:
Сообщение от Sinay  
лучшая защита-это внимательность
Неосопоримо
 
Ответить с цитированием

  #4  
Старый 31.07.2009, 16:02
Аватар для dessametr
dessametr
Banned
Регистрация: 21.03.2009
Сообщений: 302
Провел на форуме:
842165

Репутация: 272
Отправить сообщение для dessametr с помощью ICQ Отправить сообщение для dessametr с помощью AIM Отправить сообщение для dessametr с помощью Yahoo
По умолчанию

А самое важное для фишинга ЛАМЕРЫ!
 
Ответить с цитированием

  #5  
Старый 02.08.2009, 21:43
Аватар для flatr0ze
flatr0ze
Новичок
Регистрация: 30.07.2009
Сообщений: 9
Провел на форуме:
33822

Репутация: 16
Arrow

There Are Two Types Of Men On Our Mother Earth
Some Have All Luck Some Just Live In Dirt

При низком уровне жизни (как в сети, так и в оффлайне), всегда будет проявлятся эта главная особенность человеческой природы - объебать ближнего своего дабы сделать жизнь свою краше.
Умные и глупые всегда будут. На примере фишинга - это девочки которые сосали у босса последние 10 лет чтобы купить пежо для себя и своей тупой собаки, а потом у них ВНЕЗАПНО пропали деньги из интернета!!! Украли! Преступление! Воры! Жулики на худой конец!
Это человеческий фактор, и в реале он гораздо больше значит полюбому чем в интернете. На самом деле, если у людей украли деньги значит им они не очень то были и нужны! (с)
А! Нет, нет, не совсем так..: Если у вас украли деньги, значит нашелся тот, кому они понадобились больше! (с)

Последний раз редактировалось flatr0ze; 02.08.2009 в 21:45..
 
Ответить с цитированием

  #6  
Старый 02.08.2009, 21:59
Аватар для nonamez
nonamez
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме:
3884427

Репутация: 766


Отправить сообщение для nonamez с помощью ICQ
По умолчанию

честно сказать есть возможность для обхода фишенга)
 
Ответить с цитированием

  #7  
Старый 07.09.2009, 05:05
Аватар для w00pc
w00pc
Новичок
Регистрация: 20.08.2009
Сообщений: 2
Провел на форуме:
2241

Репутация: 0
По умолчанию

Подскажите где скачать Rock Phish Kit? Потому что нужно создать пару фальшивых сайтов не с коммерческой целью.
 
Ответить с цитированием

  #8  
Старый 07.09.2009, 06:45
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Сообщение от nonamez  
честно сказать есть возможность для обхода фишенга)
есть конешно
 
Ответить с цитированием

  #9  
Старый 23.09.2009, 20:48
Аватар для Government
Government
Участник форума
Регистрация: 22.09.2009
Сообщений: 115
Провел на форуме:
825800

Репутация: 134
По умолчанию

Постоянная бдительность - такова цена свободы /Т. Джефферсон/
 
Ответить с цитированием

  #10  
Старый 23.09.2009, 22:17
Аватар для LemarkPro
LemarkPro
Новичок
Регистрация: 06.09.2009
Сообщений: 13
Провел на форуме:
157760

Репутация: 0
По умолчанию

а если еще xss... вообще беззащитный юзер получается...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проактивные методы антивирусной защиты spider-intruder Защита ОС: вирусы, антивирусы, файрволы. 0 24.04.2009 10:49
Основные методы взлома и защиты скриптов на Php DIAgen Авторские статьи 8 28.05.2006 12:30
Методы взлома и защиты Windows NT XD0G Windows 4 15.05.2006 06:58
Защита информации против защиты данных dinar_007 Мировые новости 0 26.02.2006 20:02
Ловушка для взломщика k00p3r Чужие Статьи 0 08.06.2005 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ