Internetowe wyłudzanie coraz groźniejsze

Internetowe wyłudzanie coraz groźniejsze25.09.2014 15:49
Źródło zdjęć: © chip.pl

Pracownicy Kaspersky Lab przyjrzeli się ewolucji spamu w sierpniu 2014 r. Wyniki analizy są niepokojące - w badanym miesiącu wykryto aż 32 miliony ataków phishingowych, co stanowi wzrost na poziomie 62 proc. w porównaniu z lipcem bieżącego roku. Atakujący najchętniej podszywali się pod firmy Yahoo!, Facebook oraz Google.

Sierpień 2014 r. w liczbach Cechy charakterystyczne sierpniowego spamu

- W sierpniu odnotowaliśmy znaczny, 62-procentowy wzrost liczby ataków phishingowych. Było to prawdopodobnie spowodowane sezonowym spadkiem popytu na spam reklamowy. Aby móc nadal zarabiać pieniądze, cyberprzestępcy przerzucili się na inne rodzaje spamu, w tym oszustwa phishingowe. Podrabiając wiadomości ze znanych serwisów, portali społecznościowych lub organizacji finansowych, phisherzy znacznie zwiększyli szanse, że ich ataki będą skuteczne.Użytkownicy, którzy nie chcą stać się ofiarą tego rodzaju oszustw, powinni stosować następujące proste zasady: sprawdź adres nadawcy i zachowaj szczególną ostrożność wobec wiadomości zawierających załączniki. W takiej sytuacji lepiej skontaktować się bezpośrednio z firmą niż zaufać nadawcy maila i stracić dane osobiste - powiedziała Tatiana Szczerbakowa, analityk spamu, Kaspersky Lab.

Szkodliwy spam

W sierpniu pracownicy Kaspersky Lab wykryli szkodliwe pliki rozprzestrzeniane za pośrednictwem wiadomości e-mail podszywających się pod wezwania sądowe. Wiadomości informowały odbiorców, że są wzywani do sądu i przed rozprawą muszą zapoznać się z informacjami zawartymi w załączniku. Załączone archiwum kryło jednak trojana Kuluoz, którego celem jest pobieranie i uruchamianie w zainfekowanym systemie innych szkodliwych programów.

Cyberprzestępcy, którzy rozprzestrzeniali szkodliwe załączniki w wiadomościach spamowych, po raz kolejny wykorzystali jako przynętę fałszywe powiadomienia z Facebooka. W wiadomości można było przeczytać, że portal ten padł ofiarą włamania, w związku z czym jego twórcy proszą użytkowników o zainstalowanie załączonego narzędzia, aby zapobiec podobnym problemom w przyszłości. Jednak zamiast obiecywanego narzędzia załączone do wiadomości archiwum ZIP zawierało trojana Haze, który jest wykorzystywany przez cyberprzestępców do pobierania innego szkodliwego oprogramowania, w tym kodu, którego celem jest kradzież osobistych danych właściciela komputera oraz wysyłanie zainfekowanych wiadomości na wszystkie adresy z listy kontaktów.

Trzy pierwsze miejsca w sierpniowym rankingu szkodliwego oprogramowania rozsyłanego w spamie zajmowały trojany, z których czołowa dwójka - Redirector i Fraud - to strony HTML. Redirector przekierowuje użytkownika na zainfekowaną witrynę, na której ofiara jest zachęcana do pobrania Binbota - usługi do automatycznego handlu popularnymi opcjami binarnymi. Z kolei Fraud podszywa się pod formularz rejestracyjny do serwisów bankowości online i wysyła cyberprzestępcom skradzione informacje finansowe. Trzecie miejsce zajmuje rodzina trojanów Upatre instalujących w zainfekowanych systemach bankowy szkodliwy program, którego celem jest atakowanie klientów instytucji finansowych.

Pełny raport poświęcony ewolucji spamu w sierpniu 2014 r. pojawi się już wkrótce w serwisieSecureList prowadzonym przez Kaspersky Lab.

Polecamy w wydaniu internetowym chip.pl: Naga Emma Watson kontra 4chan

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.