Jūsų slaptažodžių portalas

Vagis, norintis užsidirbti pinigų vogdamas neskelbtiną informaciją internete, gali įsilaužti į tokius duomenis kaupiančias bankų sistemas arba patraukti juos keliaujant nesaugiu ryšiu. Tačiau šiais laikais daug lengviau sukčiauti – kitaip tariant, įtikinti neatsargius interneto vartotojus patiems perduoti tokią informaciją. Norėdami tai padaryti, sukčiaujantys asmenys paprastai kuria netikras tikrų svetainių versijas, pvz., banko ar internetinio mažmenininko, ir privilioja nesąmoningus interneto naršytojus įvesti savo prisijungimo duomenis arba kredito kortelės duomenis. Įprasta gudrybė yra sugauti juos el. laišku, kuriame teigiama, kad jis atėjo iš tikro banko, bet iš tikrųjų yra nuorodos į vieną iš sukčiavimo sukčiavimo svetainių.





Tačiau būsimos aukos vis labiau susipažįsta su šia pagrindine sukčiavimo ataka, todėl daugelis el. pašto ir naršyklių pardavėjų ėmėsi atsakomųjų priemonių jas apsaugoti. Taigi sukčiaujantys asmenys ieško naujų būdų, kaip įgelti neatsargius, sako Amit mažas , CTO of Patikėtinis , įsikūrusi Tel Avive, Izraelyje. Pavyzdžiui, mikrotinklaraščių svetainė Twitter vis dažniau naudojama sukčiavimo nuorodoms platinti.

Nepaisant to, Kleinas teigia, kad [pagrindinė] ataka ateityje nebus tokia sėkminga, kaip buvo iki šiol, ir siekdama užkirsti kelią būsimoms sukčiavimo atakoms, jo įmonė ieško geresnių būdų, kaip išvilioti žmones iš grynųjų blogi vaikinai gali. Nerimą kelianti nauja taktika, kurią tiria kai kurie sukčiavimo entuziastai, sako Kleinas, apima įsilaužimą į teisėtą svetainę, siekiant suleisti kenkėjišką kodą, kuris išskleidžia iššokantįjį langą, kuriame prašoma įvesti banko svetainės naudotojų vardus ir slaptažodžius. Tačiau šio požiūrio vertė yra ribota, nes dauguma vartotojų įtars dėl staigaus prašymo.

KAM pažeidžiamumas pagrindinėse naršyklėse, kurias neseniai atrado Trusteer, šis triukas gali būti daug pavojingesnis, nes leidžia sukčiavimo seanso metu ir labiau pritaikytą ataką. Naudodamas šį naują pažeidžiamumą sukčiuotojas gali per svetainę, į kurią buvo įsilaužta, aptikti, kai vartotojas jau buvo prisijungęs prie banko svetainės. Tada svetainė, į kurią buvo įsilaužta, gali paleisti iššokantįjį langą, įspėjantį vartotoją, kad jos seanso laikas baigėsi, ir prašyti iš naujo įvesti prisijungimo duomenis. Kleinas sako, kad toks požiūris mažiau iškeltų raudoną vėliavą, nes iššokantis langas neatsiranda visiškai netikėtai.



Sukčiavimas 2.0 : Saugos įmonės „Trusteer“ neseniai aptiktas pažeidžiamumas leistų užpuolikams paleisti iššokančiuosius langus, atitinkančius banko, prie kurio vartotojas jau yra prisijungęs, iššokančiuosius langus, kaip parodyta aukščiau.

Pagrindinis Izraelio mokslininkų aptiktas pažeidžiamumas yra žiniatinklio naršyklės trūkumas, leidžiantis sukčiautojui matyti, kokiose kitose svetainėse lankosi asmuo. Kleinas paaiškina, kad tam tikra JavaScript funkcija, kurią dažniausiai naudoja internetiniai mažmenininkai, finansinės institucijos ir kitos svetainės, palieka pėdsaką, atskleidžiantį, kad vartotojas yra prisijungęs prie tos svetainės. Kleinas teigia, kad tokios apsaugos priemonės, kaip iššokančiųjų langų blokatoriai, nebūtinai sutrukdytų atakai, nes pati svetainė, į kurią buvo įsilaužta, gali būti pakeista taip, kad atrodytų kaip prašymas vėl prisijungti.

Manau, puiku, kad bandome nustatyti papildomas tokių sukčiavimo atakų vietas, kaip ši, sako Nitesh Dhanjani , nepriklausomas saugumo tyrinėtojas, tyrinėjantis sukčiavimo metodus ir tendencijas. Kol kas, pasak Dhanjani, tokio pobūdžio ataka pranoksta paprasto sukčiavimo techninius gebėjimus. Jis sako, kad kartelė yra per žema, kad įeitų į sukčiavimo žaidimą, todėl sukčiaujantys asmenys neturi jokios priežasties išsivystyti į sudėtingą bendruomenę. Tačiau, kadangi vartotojai yra geriau apsaugoti nuo paprasčiausių atakų tipų, jis sako, kad techninė sukčiavimo kartelė gali pradėti kilti: galbūt tada pamatysime šiek tiek pažangesnius metodus, įtrauktus į sukčiavimo rinkinius.



Kleinas sako, kad „Microsoft“, „Apple“ ir „Mozilla“ jam pasakė, kad planuoja išleisti „Trusteer“ aptikto naršyklės pažeidžiamumo pataisymus. Jis priduria, kad vartotojai gali apsisaugoti atsargiai atsijungdami nuo bankininkystės ir elektroninės prekybos svetainių prieš apsilankydami kitose svetainėse.

paslėpti