Oreska - Užice

RAČUNARI, INTERNET, TELEKOMUNIKACIJE i ELEKTRONIKA => Bezbednost računara => Temu započeo: Pedja 22.03.2005. 15:29:40



Naslov: Otkriven nov nacin "pecanja"
Poruka od: Pedja 22.03.2005. 15:29:40
MikroVesti, www.mikro.co.yu


Oktriven nov način "pecanja"
----------------------------------------------------------------------
Stručnjaci britanske kompanije Netcraft, čija je delatnost bezbednost na
Internetu, otkrili su novu tehniku koju primenjuju mrežni prevaranti, tzv.
"pecaroši". Radi se o pokušaju preotimanja legalne Web lokacije i menjanju njenog sadržaja, a u ovom slučaju meta je bila američka banka Charter One.

Pod terminom "pecanje" (phishing) podrazumeva se vid prevare na Internetu koja se obično odvija tako što prevarant šalje drugim osobama poruku e-pošte predstavljajući se kao vlasnik firme (naravno, nepostojeće) ne bi li ih prevario i došao do njihovih podataka koji će mu poslužiti za krađu identiteta. Prevaranti falsifikuju sadržaj polja "From" u poruci e-pošte, tako da se čini da ona stiže od poznate kompanije. U poruci se od primalaca zahteva da pritisnu hipervezu da bi zbog nekog hitnog razloga ažurirali podatke svog naloga - često zato što kompanija sumnja da je nalog "provaljen". Hiperveza vodi do Web stranice koja izgleda uobičajeno, a sve što korisnik treba da uradi je da unese svoje podatke i pritisne dugme Send.

U slučaju banke Charter One, primenjena je tehnika ubacivanja lažnog
sadržaja na postojeću, legalnu Web prezentaciju banke, što uveliko otežava otkrivanje prevaranata. Kada prevaranti koriste tu tehniku, praktično svaki posetilac prezentacije može postati njihova žrtva. Posetilac lokacije koji želi da odabere neku hipervezu, pre svega ne zna da li je ona faslifikovana ili ne, a ako odabere lažnu, ona će ga najverovatnije odvesti do Web stranice koja nalikuje pravoj, gde će od njega biti traženo da ostavi lične podatke, što i jeste glavni cilj "pecaroša".

Analitičari kompanije Netcraft još uvek nisu zabeležili da li je neki
posetilac postao žrtva novog vida "pecanja", ali su upozorili korisnike koji
obavljaju bankarske transakcije na Internetu na postojanje novih tehnika
prevare.  (G.B.)