21.08.09

Symantec ostrzega: nowa metoda ataków cyberprzestępców

Ikona komentarze Komentarze (0)

Internetowi przestępcy coraz częściej próbują nas zmylić kierując na fałszywe strony WWW wyglądające na bezpieczne witryny.

Firma Symantec poinformowała, że zaobserwowała wzrost ataków typu phishing z wykorzystaniem autentycznych certyfikatów SSL na sfałszowanych stronach.

W ten sposób internetowi przestępcy starają się nadać fałszywej witrynie autentyczny charakter i nakłonić użytkowników do podawania własnych danych. Cyberprzestępcom udaje się ten podstęp dzięki włamaniu na serwer WWW legalnie działającej firmy i użyciu go do publikowania własnych witryn.

W rzeczywistości sfałszowana strona wykorzystująca wizerunek danej marki, np. instytucji finansowej nie łączy się z jej autentycznym serwerem i certyfikatem. Korzysta za to z certyfikatu przechwyconego wcześniej serwera innej firmy, dzięki czemu na górnym pasku przeglądarki internetowej wyświetla się charakterystyczny znak kłódki, informujący o szyfrowaniu połączenia.

phishing-screen
Pamiętajmy o zachowaniu wszelkich zasad bezpieczeństwa podczas korzystania z bankowości online

Choć do tego rodzaju ataków phishingowych nie dochodzi na szeroką skalę, ich zagrożenie dla bezpieczeństwa danych jest wyjątkowo wysokie. Celem certyfikatów SSL jest zaszyfrowanie kanału transmisji danych oraz uwiarygodnienie autentyczności witryn. Użytkownicy ufają tego rodzaju stronom i chętniej podają poufne dane, takie jak nazwy użytkownika i hasła.

Jak wynika z opublikowanego przez firmę Symantec raportu "The State of Phishing" największa ilość ataków typu phishing (81%) w lipcu wymierzana była w sektor finansowy. Na drugim miejscu znalazł się sektor informacyjny (17%). Z kolei najrzadziej wykorzystywany był sektor administracji rządowej (1%).

Eksperci firmy Symantec nie zauważyli zmian motywacji cyberprzestępców przy przeprowadzaniu tego typu ataków. W sektorze finansowym internetowi przestępcy przechwytywali dane w celu wykradania pieniędzy z kont bankowych, z kolei w sektorze usług informacyjnych zdobyte informacje wykorzystywane były do rozsyłania spamu.

fot. Kentoh | Dreamstime.com


Komentarze

Dodaj komentarz

autor
zapisz
tekst
filtr antyspamowy:
wpisz pierwszy wyraz tytułu artykułu


najnowszy numer

Ekspert 3/2011

Ekspert 3/2011

Ekspert 3/2011 - Sieć koniec problemów
W numerze: Sieć bez problemów, własny sklep na Facebooku, technologia chmury, Objective-C i programowanie w Adobe Flex.

czytaj dalej

forum gorące wątki