Przestępcy wykorzystują Mubaraka i Kaddafiego

Obraz zagrożeń internetowych w lutym tego roku zdominowały przede wszystkim ataki na posiadaczy kart kredytowych - donoszą specjaliści firmy Symantec w comiesięcznym raporcie „State of spam and phishing”. Jak wynika z raportu, spamerzy pilnie śledzili wydarzenia polityczne, rozsyłając wiadomości zawierające w tematach nazwiska Mubarak lub Kaddafi

Przestępcy wykorzystują Mubaraka i Kaddafiego
Źródło zdjęć: © Jupiterimages
SKOMENTUJ

Wiadomości spam stanowiły w zeszłym miesiącu 80,6. proc. wszystkich wysyłanych e-maili. Ich tematy związane są najczęściej z internetem lub ofertami rozmaitych produktów. Próbując kupić, np. farmaceutyki po okazyjnej cenie, użytkownicy kierowani są na fałszywe strony phishingowe, do złudzenia przypominające platformy serwisów płatniczych.

"Cyberprzestępcy pilnie pracują nad tym, aby strony służące do wyłudzania danych były niemal identyczne z typowymi stronami instytucji finansowych" - tłumaczy Maciej Iwanicki, inżynier systemowy z polskiego oddziału firmy Symantec. - "Co ciekawe, wszystkie ze zidentyfikowanych przez nas fałszywych witryn były zabezpieczone certyfikatem bezpieczeństwa SSL, co dodatkowo może zmylić zwykłego użytkownika" - dodaje Maciej Iwanicki.

Wyposażenie fałszywych stron WWW w certyfikat SSL (ang. Secure Socket Layer) nie było do tej pory często stosowane przez internetowych przestępców. Wymaga ono bowiem stworzenia certyfikatu od podstaw lub przejęcia legalnego certyfikatu z wybranej strony internetowej. Strony zidentyfikowane przez specjalistów Symantec były jedynie z pozoru zabezpieczone - w rzeczywistości wszystkie z nich odnosiły się do jednego certyfikatu, który wygasł w 200. r.

W lutym zanotowano również spory wzrost dystrybucji wiadomości określanych jako "41. spam" - wykorzystujących aktualne wydarzenia społeczno-polityczne. Popularne tematy takich wiadomości to "President Hosni Mubarak" (ang. Prezydent Hosni Mubarak) oraz "Pro-Ghadafi forces fight rebels in 2 cities" (ang. siły Kaddafiego walczą z rebeliantami w dwóch miastach).

Obraz
© Przykład fałszywego formularza na stronie przypominającej do złudzenia serwis płatniczy (fot. Symantec)

Poniższe tabele przedstawiają czołówkę krajów pod względem pochodzenia wiadomości spam oraz lokalizacji hostów, służących atakom typu phishing.

Obraz
© Kliknij, aby powiększyć

Wybrane dla Ciebie

Izrael zadał cios. Iran traci legendarne samoloty
Izrael zadał cios. Iran traci legendarne samoloty
Pojawiły się nad Polską. Ważna chwila dla naszej armii
Pojawiły się nad Polską. Ważna chwila dla naszej armii
Nowe odkrycie. Czy naukowcy wykryli piątą tajemniczą siłę?
Nowe odkrycie. Czy naukowcy wykryli piątą tajemniczą siłę?
Nowe Airbusy A220 dla LOT-u. Dalekie podróże i mniejsza produkcja CO2
Nowe Airbusy A220 dla LOT-u. Dalekie podróże i mniejsza produkcja CO2
Rosja modernizuje bazy broni jądrowej. Szwecja potwierdza
Rosja modernizuje bazy broni jądrowej. Szwecja potwierdza
To przyszłość komputerów. Dyski SSD PCIe 5.0 coraz lepsze i tańsze
To przyszłość komputerów. Dyski SSD PCIe 5.0 coraz lepsze i tańsze
Nowy wyścig zbrojeń jądrowych. Instytut ostrzega
Nowy wyścig zbrojeń jądrowych. Instytut ostrzega
Startuje Paris Air Show 2025. "Pekin pokazuje muskuły"
Startuje Paris Air Show 2025. "Pekin pokazuje muskuły"
Mają 236 mln lat. Najstarsze skamieniałości motyli
Mają 236 mln lat. Najstarsze skamieniałości motyli
Iran chwali się zniszczeniem F-35. Zdjęcia świadczą o czymś innym
Iran chwali się zniszczeniem F-35. Zdjęcia świadczą o czymś innym
Pociski powietrze-powietrze dalekiego zasięgu. Pogromcy AWACS-ów i latających cystern
Pociski powietrze-powietrze dalekiego zasięgu. Pogromcy AWACS-ów i latających cystern
Nowa data startu Uznańskiego. Ważny komunikat od organizatorów
Nowa data startu Uznańskiego. Ważny komunikat od organizatorów