Przestępcy wykorzystują Mubaraka i Kaddafiego

Obraz zagrożeń internetowych w lutym tego roku zdominowały przede wszystkim ataki na posiadaczy kart kredytowych - donoszą specjaliści firmy Symantec w comiesięcznym raporcie „State of spam and phishing”. Jak wynika z raportu, spamerzy pilnie śledzili wydarzenia polityczne, rozsyłając wiadomości zawierające w tematach nazwiska Mubarak lub Kaddafi

Obraz
Źródło zdjęć: © Jupiterimages

Wiadomości spam stanowiły w zeszłym miesiącu 80,6. proc. wszystkich wysyłanych e-maili. Ich tematy związane są najczęściej z internetem lub ofertami rozmaitych produktów. Próbując kupić, np. farmaceutyki po okazyjnej cenie, użytkownicy kierowani są na fałszywe strony phishingowe, do złudzenia przypominające platformy serwisów płatniczych.

"Cyberprzestępcy pilnie pracują nad tym, aby strony służące do wyłudzania danych były niemal identyczne z typowymi stronami instytucji finansowych" - tłumaczy Maciej Iwanicki, inżynier systemowy z polskiego oddziału firmy Symantec. - "Co ciekawe, wszystkie ze zidentyfikowanych przez nas fałszywych witryn były zabezpieczone certyfikatem bezpieczeństwa SSL, co dodatkowo może zmylić zwykłego użytkownika" - dodaje Maciej Iwanicki.

Wyposażenie fałszywych stron WWW w certyfikat SSL (ang. Secure Socket Layer) nie było do tej pory często stosowane przez internetowych przestępców. Wymaga ono bowiem stworzenia certyfikatu od podstaw lub przejęcia legalnego certyfikatu z wybranej strony internetowej. Strony zidentyfikowane przez specjalistów Symantec były jedynie z pozoru zabezpieczone - w rzeczywistości wszystkie z nich odnosiły się do jednego certyfikatu, który wygasł w 200. r.

W lutym zanotowano również spory wzrost dystrybucji wiadomości określanych jako "41. spam" - wykorzystujących aktualne wydarzenia społeczno-polityczne. Popularne tematy takich wiadomości to "President Hosni Mubarak" (ang. Prezydent Hosni Mubarak) oraz "Pro-Ghadafi forces fight rebels in 2 cities" (ang. siły Kaddafiego walczą z rebeliantami w dwóch miastach).

Obraz
© Przykład fałszywego formularza na stronie przypominającej do złudzenia serwis płatniczy (fot. Symantec)

Poniższe tabele przedstawiają czołówkę krajów pod względem pochodzenia wiadomości spam oraz lokalizacji hostów, służących atakom typu phishing.

Obraz
© Kliknij, aby powiększyć
Wybrane dla Ciebie
Wyjątkowe zjawisko. Zamiast ogona wyrosła druga głowa
Wyjątkowe zjawisko. Zamiast ogona wyrosła druga głowa
Bardzo dobra wiadomość. Enceladus traci ciepło na obu biegunach
Bardzo dobra wiadomość. Enceladus traci ciepło na obu biegunach
Rosja przerzuca sprzęt. Ukraińcy nie mają wątpliwości, jaki jest powód
Rosja przerzuca sprzęt. Ukraińcy nie mają wątpliwości, jaki jest powód
Podwodne wysypisko śmieci. Odpady na głębokości 5 km
Podwodne wysypisko śmieci. Odpady na głębokości 5 km
Tu może uderzyć obiekt międzygwiezdny. Najwyższe ryzyko
Tu może uderzyć obiekt międzygwiezdny. Najwyższe ryzyko
Nowe czołgi T-80BWM. Rosjanin mówi prawdę o jakości maszyn
Nowe czołgi T-80BWM. Rosjanin mówi prawdę o jakości maszyn
Duże straty Rosjan. Zdjęcia satelitarne nie zostawiają złudzeń
Duże straty Rosjan. Zdjęcia satelitarne nie zostawiają złudzeń
Rosyjskie "mini-Sonciepioki" jadą na front. Co kryje ta nazwa?
Rosyjskie "mini-Sonciepioki" jadą na front. Co kryje ta nazwa?
Kluczowy test zaliczony. Indie testują spadochrony kapsuły Gaganyaan
Kluczowy test zaliczony. Indie testują spadochrony kapsuły Gaganyaan
Tak wjeżdżają do Pokrowska. Byli uważani za "drugą armię świata"
Tak wjeżdżają do Pokrowska. Byli uważani za "drugą armię świata"
Kod kresowy na Marsie. Coś uderzyło w Czerwoną Planetę
Kod kresowy na Marsie. Coś uderzyło w Czerwoną Planetę
Przekazali broń Ukrainie. Teraz wyciągają wnioski
Przekazali broń Ukrainie. Teraz wyciągają wnioski