• Wszystkie publikacje
  • Aktualności
  • Artykuły
  • Dyskusje na forum
  • Pliki do pobrania
    • O nas
    • Redakcja
    • Reklama
    • Kontakt
    • English
    • Kanały RSS
    • Pomoc
    • Regulamin
  • Artykuły
  • Aktualności
  • Pliki
  • Tagi
  • Konkursy
  • Forum
  • Personalizuj
Zarejestruj się   |  Zapomniałem hasła
  • Wszędzie
  • Artykuły
  • Aktualności
  • Pliki
  • Firmy
DźwiękWydarzeniaZestawy komputeroweTechnologieInne
Drukarki i skaneryUrządzenia wskazująceOprogramowanieGryMultimedia i gadżety
Obudowy i zasilaczeChłodzenieSerwery i sieciKomputery przenośneMonitory i projektory
Karty graficznePłyty główneProcesoryPamięciNapędy dyskowe i optyczne
Tagi
Strona główna»Tagi
Wyświetl: Najnowsze | Najpopularniejsze | Najczęściej komentowane | Alfabetycznie
phishing
antyphishing (1)   antyspam (1)   antywirus (2)   aol (1)   apple (1)   atak (1)   bank (1)   bezpieczeństwo (13)   bot (1)   botnet (1)   cloudmark (1)   cracker (1)   dmarc (1)   dns (1)   e-mail (3)   facebook (2)   firewall (1)   fotka.pl (1)   g data (1)   gdata (1)   google (1)   hacker (1)   haker (2)   hotmail (1)   internet (7)   internet security (1)   iphone (1)   itunes (1)   kara (1)   konto (1)   koń trojański (1)   kradzież www (1)   mail (1)   malware (3)   microsoft (2)   ochrona (2)   oprogramowanie (1)   oszutwo (1)   panda security (1)   pharming (1)   phisher (1)   poczta (2)   poczta elektroniczna (1)   popularność (1)   przestępstwo (1)   rekord (1)   robak (4)   sąd (1)   sieć (2)   sklep (1)   spam (2)   spamer (1)   społeczności (1)   ssl (1)   statystyka (1)   strona internetowa (1)   symantec (5)   trojan (4)   vishing (1)   wirus (6)   włamanie (1)   www (5)   wyrok (1)   yahoo! (1)   yougov (1)   zabezpieczenia (2)   zagrożenia (3)   zagrożenie (1)   zapora (1)   zombie (1)  
Publikacji na stronę
1
Giganci świata IT pracują nad DMARC
Eryk Napierała | 01.02.2012 | 37829 odsłon | 19 komentarzy

Koniec z phishingiem. Google, Microsoft, Facebook, Yahoo, PayPal, LinkedIn, a nawet Bank of America, a także inne korporacje – w sumie 15 firm połączyło siły, by jako grupa DMARC.org wprowadzić system zabezpieczeń komunikacji elektronicznej dający pewność autentyczności odbieranych e-maili. Dzięki niemu za kilka lat internet może stać się wolny od phishingu.

więcej »
Tagi: aol, dmarc, e-mail, facebook, google, microsoft, phishing, poczta elektroniczna, yahoo!, zabezpieczenia
G Data InternetSecurity 2011 – test
Agnieszka Serafinowicz | 15.06.2011 | 66374 odsłony | 61 komentarzy
Komputer podłączony do internetu i pozbawiony jakichkolwiek narzędzi zabezpieczających może stać się celem zautomatyzowanych ataków już kilkanaście sekund po zalogowaniu się do globalnej sieci. Nieświadomy niczego użytkownik niechronionego sprzętu w ogóle nie zauważy, kiedy jego maszyna stanie się kolejnym komputerem zombie zasilającym szeregi cyberprzestępczych sieci botów. Jeżeli uniknie jednego ataku, w odwodzie czeka mnóstwo szkodliwego oprogramowania rozsyłanego e-mailem, witryny automatycznie włamujące się na komputer i infekujące go oraz wiele innych zagrożeń. Nawet wejście na stronę pozornie niegroźną i niezawierającą żadnych negatywnych treści może skutkować masową infekcją. Jest tak wiele dróg rozprzestrzeniania się „złośliwego” kodu, zwanego też malware'em, że bez odpowiedniego wsparcia użytkownik systemu Windows, najczęściej atakowanego, nie ma najmniejszych szans w tej walce. więcej »
Tagi: antyphishing, antyspam, antywirus, firewall, gdata, internet security, mail, malware, ochrona, phishing, www, zapora
Skazany spamer trafił do Księgi rekordów Guinessa. Chce zostać gwiazdą
Piotr Gontarczyk | 07.10.2010 | 7857 odsłon | 28 komentarzy
Adam Guerbuez, słynny spamer z Kanady, został skazany przez sąd na zapłatę 873 milionów dolarów kary za rozsyłanie spamowych wiadomości na profile użytkowników Facebooka. Wykorzystując uwagę mediów, próbuje teraz na tym zarobić. więcej »
Tagi: facebook, kara, phishing, rekord, sąd, spam, spamer, wyrok
Atak na kolejny, popularny serwis. Tym razem Apple iTunes
Piotr Gontarczyk | 08.07.2010 | 2529 odsłon | 11 komentarzy
Gdy cyberprzestępcy ciężko pracują, pracownicy światowych potęg internetowych wypoczywają na wakacjach. Efekt? Największe światowe serwisy internetowe, YouTube oraz iTunes zaatakowane przez żądnych zysku hakerów. więcej »
Tagi: apple, bezpieczeństwo, haker, internet, itunes, phishing, www
Darmowa wtyczka pomoże uchronić się przed atakiem phishingowym
Agnieszka Serafinowicz | 20.01.2010 | 2603 odsłony | 10 komentarzy

Phishing stał się jedną z najpopularniejszych form ataku. Pisaliśmy wczoraj o próbach zdobycia poufnych danych użytkowników internetu przy wykorzystaniu wiarygodności marki Microsoft. Również wielu klientów banku PKO BP otrzymało wczoraj e-maile zachęcające do odwiedzenia spreparowanej strony WWW.

Na tego typu próby wyłudzenia naszych cennych danych będziemy narażeni coraz częściej. Istnieje jednak prosty sposób ochrony przed atakiem phishingowym – w tym celu wystarczy zainstalować bezpłatną wtyczkę do przeglądarki internetowej.

więcej »
Tagi: atak, internet, ochrona, phishing, zagrożenia
Informacje o zmianie portów to pułapka. Nie daj się oszukać.
Agnieszka Serafinowicz | 19.01.2010 | 34138 odsłon | 9 komentarzy
Phishing, dzięki dużej skuteczności i łatwym mechanizmom działania staje się coraz częstszą formą ataku. W celu wyłudzenie poufnych informacji cyberprzestępcy wykorzystują głównie znane i wiarygodne  witryny, przy czym profil czy branża strony ma mniej istotne  znaczenie. Dzięki nielegalnym działaniom pozyskują wiele prywatnych danych, a tym samym zwiększają ilość potencjalnych ofiar swoich przyszłych ataków.

Tym razem przestępcy próbują zdobyć poufne dane wielu użytkowników sieci wykorzystując znaną markę Microsoft. Treść rozsyłanych, fałszywych wiadomości e-mail dotyczy rzekomych zmian portów dla protokołów POP3 i SMTP. Informacja osadzona w pozornie profesjonalnym szablonie z pewnością podziałała na wielu odbiorców.


więcej »
Tagi: bezpieczeństwo, phishing, zagrożenie
Facebook i MySpace na celowniku cyberprzestępców przeprowadzających masowe ataki phishingowe.
Agnieszka Serafinowicz | 13.11.2009 | 1360 odsłon | Brak komentarzy

Cyberprzestępcy po raz kolejny wymierzają swoje ataki w użytkowników popularnych serwisów społecznościowych – poinformowała firma Symantec na swoim blogu eksperckim „Symantec Security Response”. Na skrzynki pocztowe osób z całego świata trafiają maile, z prośbą o aktualizację konta (Facebook) lub wprowadzenie nowego hasła (MySpace).

Użytkownicy popularnego w Polsce serwisu Facebook otrzymują wiadomości email, których wygląd i treść do złudzenia przypomina informacje, jakie dostają od prawdziwych administratorów strony. „Weryfikacja takich wiadomości jest stosunkowo prosta, należy najechać kursorem na link zamieszczony w treści informacji. W dolnym pasku ukaże się adres strony, do której prowadzi łącze, jeśli widzimy różnice pomiędzy wyświetlonym adresem a adresem używanego przez nas serwisu społecznościowego, mamy do czynienia
z phishingiem” – ostrzega Maciej Iwanicki, ekspert z firmy Symantec.

 

więcej »
Tagi: bezpieczeństwo, internet, malware, oprogramowanie, phishing, społeczności, symantec, zagrożenia
Naj... według Kaspersky Lab
Agnieszka Serafinowicz | 21.10.2009 | 2725 odsłon | 4 komentarze

Kaspersky Lab, producent rozwiązań do ochrony danych, opublikował ciekawe zestawienie dziesięciu faktów związanych z bezpieczeństwem danych. Udostępnione informacje dotyczą ostatniego miesiąca - września 2009.

1. Trzy państwa posiadające najwięcej zainfekowanych adresów URL.

Prowadzi Kanada, w której znajduje się ponad 21% zainfekowanych adresów URL na całym świecie. Za nią znajdują się Stany Zjednoczone (16%), a na trzecim miejscu Chiny (15%).

więcej »
Tagi: bezpieczeństwo, internet, malware, phishing, popularność, www, zagrożenia
Wykradziono dane ponad 20.000 kont Hotmail
Piotr Gontarczyk | 06.10.2009 | 2814 odsłon | 7 komentarzy

Dane ponad 20.000 kont użytkowników usługi Microsoft Hotmail zostały wykradzione. W ręce cyberprzestępców wpadły, tym razem przez nieostrożność internautów.

Lista z danymi została opublikowana w serwisie pastebin.com, w którym z reguły programiści mogą wymieniać się swoimi pracami. Dane zostały z serwisu usunięte przez administratora.

Microsoft potwierdził już doniesienia serwisu Neowin.net. Dane nie zostały jednak wykradzione z serwerów, a raczej pozyskane metodą phishingu, czyli, mówiąc najprościej, podrabiania stron internetowych, na których internauci podają swoje dane (nazwy kont, hasła, ale nie tylko).

Firma Microsoft już poinformowała, że w wyniku własnego dochodzenia nie ma żadnych podstaw do twierdzenia, że doszło do wycieku danych z jej baz. Obecnie prowadzone są prace nad wsparciem dla klientów, w celu umożliwienia im odzyskania kontroli nad kontami.

 

więcej »
Tagi: bezpieczeństwo, e-mail, hotmail, microsoft, phishing, poczta
Niemal połowa wszystkich "robaczywych" stron internetowych to "porno-sajty"
Piotr Gontarczyk | 26.08.2009 | 3372 odsłony | 23 komentarze
Dla wielu osób bycie on-line i używanie Internetu to część codziennego życia. Jednak z pozoru nieograniczony dostęp do Internetu stawia przed użytkownikami ważne pytanie: jak określić, która strona jest bezpieczna, które z witryn można odwiedzić nie narażając się na kradzież danych osobowych lub zainfekowanie komputera? Firma Symantec zidentyfikowała listę 100 stron internetowych z największą ilością wykrytych zagrożeń. Lista ta powstała na podstawie danych zebranych w sierpniu 2009 roku przez usługę Norton Safe Web.

48% spośród wymienionych stron to w rzeczywistości „brudne witryny”, przeznaczone dla dorosłych użytkowników. Pozostałą część rankingu zapełniają strony poświęcone polowaniom, łyżwiarstwu figurowemu, serwisom prawniczym oraz witrynom ze sprzętem elektronicznym. Złośliwe oprogramowanie to najbardziej powszechne zagrożenie na wymienionych stronach. Samo otworzenie takiej witryny, nawet bez pobierania żadnego pliku czy klikania na jakikolwiek jej element, może narazić użytkowników i ich komputery na infekcję lub co gorsze, na kradzież ich danych osobowych i finansowych.

Co sprawia, że te witryny są tak niebezpieczne? Według oceny usługi Norton Safe Web na zainfekowanych stronach znajduje się około 23 zagrożeń. Dla porównania - średnia liczba zagrożeń na stronach, które znalazły się na liście firmy Symantec wynosi aż 18000.

Aby znaleźć zagrożenie, Norton Safe Web przeszukuje sieć i analizuje miliony witryn przy wykorzystaniu sieci ponad 20 milionowej społeczności użytkowników Norton (Norton Community Watch). Norton Safe Web analizuje strony internetowe za pomocą skanowania plików opartego na sygnaturach, mechanizmów wykrywania włamań oraz analizy behawioralnej. Usługa identyfikuje zagrożenia bezpieczeństwa, w tym strony phishingowe, zainfekowane pliki do pobrania, czy linki do zewnętrznych niebezpiecznych stron.

Listę „100 najbrudniejszych stron internetowych lata 2009” można obejrzeć pod tym adresem.

więcej »
Tagi: bezpieczeństwo, internet, phishing, robak, statystyka, symantec, wirus
Popularność kradzieży tożsamości wciąż rośnie
Piotr Gontarczyk | 25.08.2009 | 1584 odsłony | 7 komentarzy
Z danych zebranych przez Laboratoria firmy Panda Security wynika że, zagrożenia infekujące komputery coraz częściej służą do kradzieży poufnych, osobistych i bankowych danych. Oprócz trojanów, których jest najwięcej, użytkownicy powinni uważać na robaki, spyware oraz działania phishingowe, mające na celu przejęcie danych osobowych, kont bankowych, itd.

Miesiąc / liczba zainfekowanych komputerów (wg. badań firmy Panda Security):

  • Styczeń 2008 / 2313
  • Czerwiec 2008 / 8654
  • Styczeń 2009 / 56323
  • Czerwiec 2009 / 74943

Według Luisa Corronsa dyrektora technicznego Laboratorium PandaLabs: “Prawdopodobnie jedną z przyczyn wzrostu ilości zagrożeń jest kryzys ekonomiczny. Sprzedaż poufnych informacji na czarnym rynku (numery kart kredytowych, konta Paypal czy eBay itd.) może przynieść poważne zyski. Zauważyliśmy też wzrost dystrybucji oraz infekcji tego rodzaju złośliwych programów przez serwisy społecznościowe.”

PandaLabs otrzymuje każdego dnia średnio 37 tys. próbek nowych wirusów, robaków, trojanów i innych rodzajów zagrożeń internetowych. 71% z nich to trojany najczęściej mające na celu kradzież poufnych danych bankowych, numerów kart kredytowych oraz haseł to komercyjnych serwisów. „Między styczniem a lipcem 2009 roku otrzymaliśmy 11 milionów nowych zagrożeń, z czego aż 8 milionów było trojanami. Jest to wyraźny wzrost w stosunku np. do roku 2007, gdy nowe trojany stanowiły średnio 51% wszystkich zagrożeń.”.

więcej »
Tagi: bank, bezpieczeństwo, konto, panda security, phishing, robak, trojan, wirus
Cyberprzestępcy coraz częściej wykorzystują certyfikaty SSL na sfałszowanych stronach
Piotr Gontarczyk | 20.08.2009 | 1899 odsłon | 1 komentarz
Firma Symantec zaobserwowała wzrost ataków typu „phishing” z wykorzystaniem autentycznych certyfikatów SSL na sfałszowanych stronach. W ten sposób internetowi przestępcy starają się nadać fałszywej witrynie autentyczny charakter i nakłonić użytkowników do podawania własnych danych.

Cyberprzestępcom udaje się ten podstęp dzięki włamaniu się na serwer WWW legalnie działającej firmy i użyciu go do publikowania własnych witryn. W rzeczywistości sfałszowana strona wykorzystująca wizerunek danej marki, np. instytucji finansowej, nie łączy się z jej autentycznym serwerem i certyfikatem. Korzysta za to
z certyfikatu przechwyconego wcześniej serwera innej firmy, dzięki czemu na górnym pasku przeglądarki internetowej wyświetla się charakterystyczny znak kłódki, informujący o szyfrowaniu połączenia.

Choć do tego rodzaju ataków „phishingowych” nie dochodzi na szeroką skalę, ich zagrożenie dla bezpieczeństwa danych jest wyjątkowo wysokie. Celem certyfikatów SSL jest zaszyfrowanie kanału transmisji danych oraz uwiarygodnienie autentyczności witryn. Użytkownicy ufają tego rodzaju stronom i chętniej podają poufne dane, takie jak nazwy użytkownika i hasła.

Jak wynika z opublikowanego przez firmę Symantec raportu „The State of Phishing”, największa ilość ataków typu „phishing” (81%) w lipcu wymierzana była w sektor finansowy. Na drugim miejscu znalazł się sektor informacyjny (17%). Z kolei najrzadziej wykorzystywany był sektor administracji rządowej (1%).

Eksperci firmy Symantec nie zauważyli zmian motywacji cyberprzestępców przy przeprowadzaniu tego typu ataków. W sektorze finansowym Internetowi przestępcy przechwytywali dane w celu wykradania pieniędzy z kont bankowych, z kolei w sektorze usług informacyjnych zdobyte informacje wykorzystywane były do rozsyłania spamu.

więcej »
Tagi: bezpieczeństwo, haker, internet, phishing, sieć, ssl, symantec, www
Na botnetach cyberprzestępcy zarabiają setki milionów dolarów
Piotr Gontarczyk | 11.08.2009 | 1980 odsłon | 6 komentarzy
Jurij Namiestnikow, analityk wirusów, opublikował nowy artykuł "Ekonomia botnetu", w którym omawia różne zastosowania sieci zombie i wyjaśnia, w jaki sposób cyberprzestępcy wykorzystują je jako maszynę do robienia pieniędzy.

Botnet to sieć składająca się z komputerów zainfekowanych szkodliwym oprogramowaniem, która pozwala cyberprzestępcom zdalnie kontrolować zainfekowane maszyny bez wiedzy użytkowników. Źródła dochodów właścicieli botnetów obejmują ataki DDoS, kradzież poufnych informacji, spam, phishing, spam w wyszukiwarkach, nieuczciwe kliknięcia oraz rozprzestrzenianie szkodliwego oprogramowania i programów adware.

Botnet jest idealnym narzędziem do przeprowadzania ataków DDoS. Takie ataki mogą stanowić instrument nieuczciwej konkurencji lub przejaw cyberterroryzmu. Celem właścicieli botnetów mogą być również poufne informacje przechowywane na komputerach użytkowników. Do najcenniejszych danych należą numery kart kredytowych, informacje finansowe oraz hasła do różnych serwisów.

Obecnie cyberprzestępcy masowo tworzą nowe strony phishingowe, a botnety służą do zabezpieczenia stron przed zamknięciem.

Dochody z phishingu są porównywalne do dochodów z kradzieży poufnych danych przy użyciu szkodliwych programów i kształtują się na poziomie milionów dolarów rocznie. Około 80% spamu jest wysyłane za pośrednictwem sieci zombie. W zeszłym roku spamerzy zarobili około 780 milionów dolarów.

więcej »
Tagi: botnet, internet, kradzież www, phishing, przestępstwo, sieć, zombie
Kup w promocji... trojana. Tylko teraz w cenie obniżonej o 95%!
Piotr Gontarczyk | 20.07.2009 | 2605 odsłon | 4 komentarze
Promocje i przeceny w sklepach codziennie zachęcają klientów do zakupów. Dobra reklama i duży upust zawsze gwarantują sukces sprzedaży i niestety też sukces oszustów. Kolejny raz hackerzy wykorzystali podstawowe elementy socjotechniki.

Przeprowadzona akcja zakładała rozesłanie do jak największej ilości osób wiadomości e-mail promującej rzekomą sprzedaż internetowego sklepu MOOO.COM.

Niebezpieczny spam nosi nazwę ClearanceSale i w świetle kryzysu ekonomicznego oferuje 95 % upust na wszystkie produkty w sklepie MOOO.COM. Link, który został dodany do wiadomości ma potencjalnej ofierze przedstawiać ofertę produktów dostępnych w sklepie - jednak to tylko fikcja. Pod linkiem kryje się niebezpieczny plik ausverkauf.exe, który zawiera konia trojańskiego o nazwie Buzus.

Konie trojańskie z tej rodziny skanują zainfekowane systemy ofiar i gromadzą prywatne dane osobowe (nr kart kredytowych, nr internetowych kont bankowych, adresy e-mail) i przekazują je do napastnika. Dodatkowo szkodliwe oprogramowanie próbuje obniżyć poziom ochrony komputera, tak by haker mógł sprawnie zaatakować.

W rzeczywistości witryna MOOO.COM nie jest sklepem internetowym, ale darmowym serwisem DNS, dzięki któremu podstrony domeny MOOO.COM mogą kierować odwiedzających na dowolne, inne strony internetowe.

Łukasz Nowatkowski, dyrektor techniczny w G Data Software, ostrzega: "Przestępcy internetowi coraz częściej kompromitują, wykorzystując do swoich niecnych celów popularne i darmowe serwisy internetowe. Jak dotąd do przekierowywania odwiedzających na konkretne strony wykorzystywane były specjalne skrypty. Na razie jest to pierwszy przypadek zastosowania w tym celu usługi DNS."

Tym razem można powiedzieć, że ofiarami zostali internetowi łowcy promocji, ale i nie tylko. Wyjątkowo wysokie zniżki oferowane klientom oraz duża ilość wiadomości-przynęt z pewnością przyciągnęła uwagę wielu Internautów. Na niebezpieczeństwo nie byli narażeni użytkownicy posiadający ochronę w postaci skanera zawartości danych http. Skaner blokuje szkodliwe strony zanim dotrą do przeglądarek internetowych i chroni przed nieprzyjemnymi konsekwencjami kradzieży tożsamości.

więcej »
Tagi: bezpieczeństwo, e-mail, g data, oszutwo, phishing, poczta, sklep, spam, trojan, wirus
Cyberprzestępcy przeprowadzają setki milionów ataków miesięcznie
Piotr Gontarczyk | 21.04.2009 | 1561 odsłon | 1 komentarz
Firma Symantec poinformowała, że ilość złośliwego oprogramowania rosła w 2008 roku w rekordowym tempie, zaś celem ataków były głównie poufne informacje użytkowników. Zgodnie z opublikowanym przez firmę Raportem o zagrożeniach bezpieczeństwa pochodzących z Internetu, firma Symantec utworzyła w 2008 r. ponad 1,6 miliona nowych sygnatur destrukcyjnego kodu. Stanowi to ponad 60 procent wszystkich sygnatur utworzonych kiedykolwiek przez firmę Symantec. Baza ta pomogła zablokować średnio ponad 245 milionów prób ataków wykorzystujących destrukcyjny kod w każdym miesiącu 2008 r. na całym świecie.

W 2008 r. najczęściej do infekcji komputera dochodziło wskutek przeglądania stron internetowych. Cyberprzestępcy coraz częściej posługują się odpowiednio przygotowanymi narzędziami, służącymi do tworzenia i dystrybucji destrukcyjnego kodu. Ponadto, ok 90 procent wszystkich zagrożeń wykrytych przez firmę Symantec w okresie objętym badaniem miało na celu kradzież poufnych informacji.

Aż w 76 proc. tego typu ataków wykorzystano złośliwe oprogramowanie z funkcją zapisywania wprowadzanych z klawiatury znaków, które mogą posłużyć do kradzieży takich informacji jak np. dane uwierzytelniające do banków online.

W ubiegłym roku częstym źródłem luk w zabezpieczeniach były aplikacje sieciowe, których zadaniem jest uproszczenie procesu uruchamiania nowych stron internetowych. Wiele z tych aplikacji nie było projektowanych z myślą o bezpieczeństwie i w związku z tym ich błędy mogą zostać wykorzystane do przeprowadzenia ataków.

Spośród wszystkich luk w zabezpieczeniach stwierdzonych w 2008 r. 63 proc. dotyczyło aplikacji webowych, podczas gdy w 2007 r. było to 59 proc. Na 12 885 wykrytych w 2008 r. luk typu XSS (cross-site scripting) w konkretnych serwisach internetowych, w momencie tworzenia raportu naprawionych było zaledwie 3% (394).

więcej »
Tagi: bezpieczeństwo, phishing, robak, symantec, wirus
Najwięcej fałszywych stron internetowych jest z Polski
Piotr Gontarczyk | 21.04.2009 | 4988 odsłon | 15 komentarzy
Polska górą? Największy odsetek stron internetowych wykorzystywanych do ataków typu „phishing” w 2008 roku spośród krajów z regionu Europy, Bliskiego Wschodu i Afryki znajdował się w Polsce – poinformowała firma Symantec w „Raporcie o zagrożeniach bezpieczeństwa pochodzących z Internetu”. Stanowił on 18% wszystkich znanych witryn tego typu. Najwięcej ataków „phishngowych” z Polski, bo aż 90% wymierzanych było w marki z sektora finansowego.

W atakach typu „phishing” cyberprzestępcy wykorzystują pocztę elektroniczną do uzyskania danych dostępowych do rachunków banków internetowych, sklepów online czy też portali aukcyjnych. Oszuści wysyłają masowo sfałszowane e-maile. W tekście wiadomości adresat zostaje wezwany do zaktualizowania danych.

W tym celu należy kliknąć na link podany w mailu, zaś na stronie, która się wówczas otworzy – wpisać swoje dane. Pozyskane nielegalnie informacje następnie mogą posłużyć do przeprowadzenia operacji finansowych lub trafią do sprzedaży na czarnym rynku.

Polska na czele krajów w rankingach cyberprzestępstw w regionie EMEA
Najnowsze wydanie „Raportu o zagrożeniach bezpieczeństwa pochodzących z Internetu” wskazuje również na szereg trendów zagrożeń w regionie EMEA (Europa, Bliski Wschód i Afryka). Polska występuję w 5 rankingach dotyczących regionu EMEA:

  • 1 miejsce (18%) wśród krajów przechowujących największą ilość stron wykorzystywanych do ataków typu „phishing”.
  • 1 miejsce z największą ilością zainfekowanych komputerów złośliwym oprogramowaniem o nazwie „Brisv” – koniem trojańskim infekującym pliki multimedialne.
  • 4 miejsce (10%) wśród krajów o największej ilości komputerów-zombie. Pierwsze miejsce przypadło Hiszpanii (15%).
  • 6 miejsce (6%) wśród krajów, z których pochodzi największa ilość wysyłanego spamu. Na pierwszym miejscu znalazła się Rosja (13%).
  • 6 miejsce (6%) wśród krajów o największej intensywności destrukcyjnej działalności. Pierwsze miejsce zajęły Niemcy (14%).
więcej »
Tagi: bezpieczeństwo, phishing, strona internetowa, symantec, www
Niebezpieczne wiadomości o telefonach iPhone
Piotr Gontarczyk | 26.09.2008 | 6964 odsłony | 24 komentarze
Cyberprzestępcy do infekowania złośliwym oprogramowaniem chętnie wykorzystują ważne wydarzenia i ciekawe tematy. Tym razem jako przynętę wykorzystali telefony iPhone firmy Apple. Najnowszy przypadek wykryty przez PandaLabs - laboratorium Panda Security specjalizujące się w wykrywaniu i analizie złośliwego oprogramowania - dotyczy nowego ataku typu pharming, wykorzystującego trojana Banker.LKC. W wyniku tego ataku dane bankowe ofiar trafiają w ręce cyberprzestępców.

Pharming to zaawansowana wersja phishingu. Polega na manipulowaniu systemem DNS (Domain Name Server) poprzez konfigurację protokołu TCP/IP lub pliku hostów. Serwery DNS przechowują adresy numeryczne lub adresy IP (np. 62.14.63.187.) przypisane do każdej nazwy domeny lub adresu URL (np. www.mibanco.com).

W wyniku ingerencji cyberprzestępców wpisanie przez użytkownika nazwy witryny www powoduje przekierowanie go na inny adres IP. Tam znajduje się fałszywa strona www przypominająca jedynie wyglądem oryginalną.

W przypadku ataku wykrytego przez PandaLabs za manipulację systemem DNS odpowiada trojan Banker.LKC. Złośliwy kod przedostaje się do systemu pod nazwą VideoPhone[1]_exe. Po uruchomieniu pliku otwarte zostaje okno przeglądarki internetowej z wyświetloną witryną www, na której sprzedawany jest iPhone. Gdy użytkownik przegląda stronę, trojan dokonuje modyfikacji pliku hostów, przekierowując adresy URL banków i innych firm na fałszywe witryny www.

Oznacza to, że podczas logowania do banku internauta - niezależnie od tego, czy adres jest wpisywany ręcznie w przeglądarkę, czy użytkownik korzysta z wyszukiwarki - zostaje przekierowany na fałszywą stronę. Tam wprowadza swoje poufne dane (numery kont, hasła itp.), które trafiają następnie w ręce cyberprzestępców.

więcej »
Tagi: bezpieczeństwo, dns, iphone, pharming, phishing, trojan, wirus
Cyberprzestępcy opracowują nowe metody szkodliwych ataków
Piotr Gontarczyk | 07.07.2008 | 2672 odsłony | 1 komentarz

Firma Trend Micro Incorporated opublikowała raport i prognozę na temat zagrożeń na pierwszą połowę 2008 roku. Z raportu wynika, że cyberprzestępcy nie tylko wykorzystują nowe technologie do propagowania cyberprzestępczości, ale również opracowują nowe techniki inżynierii społecznej, umożliwiające zastawianie sprytnych pułapek na użytkowników indywidualnych i firmy.

W rezultacie w ciągu ostatnich sześciu miesięcy można było zauważyć znaczny wzrost liczby zagrożeń internetowych, przy jednoczesnym spadku liczby programów szpiegujących i programów typu adware, tworzonych przy użyciu przestarzałych metod, które nie są w stanie pokonać zabezpieczeń na wysokim poziomie.

Taktyki inżynierii społecznej, na przykład tzw. nigeryjskie oszustwo mające na celu wyłudzenie danych osobowych lub oszustwo typu Spanish prisoner (wyłudzanie pieniędzy rzekomo na wykupienie rosyjskiego arystokraty z hiszpańskiego więzienia), stosowane są od wielu lat, jednak cyberprzestępcy cały czas starają się modernizować i udoskonalać tę standardową formę oszustwa w oparciu o wszelkie trendy aktualnie obowiązujące na świecie.

Na przykład, narzędzia i technologie używane to stworzenia interaktywnego charakteru popularnych serwisów społecznościowych stały się niezwykle użyteczną bronią dla cyberprzestępców. W marcu firma Trend Micro wykryła, że ponad 400 pakietów, stworzonych w celu generowania stron do wyłudzania danych osobowych, zaatakowało najpopularniejsze serwisy Web 2.0 (np. serwisy społecznościowe, portale do wymiany plików wideo oraz strony VoIP), bezpłatne serwisy poczty elektronicznej, banki i popularne serwisy handlu elektronicznego.

więcej »
Tagi: antywirus, bezpieczeństwo, bot, cracker, hacker, koń trojański, phishing, robak, trojan, vishing, wirus, włamanie, zabezpieczenia
Phishing wpływa na reputację
Piotr Bulski | 27.11.2007 | 932 odsłony | Brak komentarzy
Ataki phisherów, którzy wybierają w swoich działaniach znane marki mogą negatywnie odbijać się na firmach, pod które podszywają się przestępcy. Niestety, namierzone firmy niewiele mogą z tym zrobić. W nowych badaniach firmy YouGov przeprowadzonych w Wielkiej Brytanii dwie na pięć osób, około (42 proc.) przyznało się, że zaufanie do danej marki mogłoby być znacznie obniżone gdyby otrzymały one list z phishingiem udający przesyłkę od tej właśnie firmy. Dla wielu firm, utrata zaufania może okazać się kluczowa w prowadzeniu interesu, np. dla banków, które często znajdują się w przesyłkach phisherów.

Wielu z pytanych przyznało jednak, że ochrona przed phishingiem to w głównej mierze zadanie dla dostawców usług internetowych oraz dla samych użytkowników, nie zaś dla firm, które mogą bez własnego udziału stać się uczestnikami akcji phisherów.

Najwięcej, bo 26 proc. pytanych w ankiecie YouGov uważało, że ochrona przed phishingiem to zadanie dla nich samych. 23 proc. składało tę pracę na barki własnych dostawców usług internetowych. W 17 proc. przypadków stwierdzano, że problemem zająć powinien się dostawca usług internetowych nadawcy listów oraz dostawca usług poczty elektronicznej.

Według firmy Cloudmark, na której zlecenie przeprowadzano badania, adresy padające w Europie najczęściej ofiarami akcji phisherów to brytyjskie domeny .uk.

więcej »
Tagi: cloudmark, phisher, phishing, yougov
Phishing z użyciem Fotka.pl
Piotr Bulski | 15.11.2007 | 1467 odsłon | Brak komentarzy
Firma Kaspersky Lab poinformowała o zidentyfikowaniu wirusa rozprzestrzeniającego się poprzez sfałszowaną stronę internetową, do której użytkowników sieci kierowały odkryte 14 listopada wiadomości z phishingiem. Wiadomości, informuje firma, zostały przygotowane tak, aby wyglądały jak wysłane przez użytkownika serwisu Fotka.pl.

Wirus, który zagraża nabranym na fałszywą przesyłkę internautom to Backdoor.Win32.Agent.cri. Po kliknięciu dowolnego odnośnika znajdującego się w treści wiadomości, użytkownik był przenoszony na spreparowaną stronę internetową, na której pojawiał się komunikat o konieczności zainstalowania dodatkowego oprogramowania. Uruchomienie procesu rozpoczynało instalację szkodnika. Działanie Backdoor.Win32.Agent.cri polega na otwarciu zaatakowanego komputera na zdalny atak.

Serwis fotograficzny Fotka.pl to jeden z przykładów wykorzystywania przez internetowych przestępców popularnych stron internetowych w phishingu, czyli wyłuskiwaniu od nieświadomych zagrożenia internautów ważnych dla niech danych. Narzędziem w tym procederze są łudząco podobne do oryginałów fałszywe strony internetowe, na które kierowani są internauci skuszeni przesyłką email. więcej »
Tagi: fotka.pl, phishing
Publikacji na stronę
1
Aktualności
  • Najnowsze
  • Popularne
  • Najwyżej oceniane
Szybkie spojrzenie na Windows 8 Release Preview
Co z Flashem, co z Aero i wreszcie, co z Menu Start? 50
  • Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 23
  • Nowe domeny najwyższego poziomu już dostępne! Google twierdzi, że to bardzo śmieszne i rezerwuje domenę .lol 12
  • Ekskluzywna płyta główna dla procesorów AMD "Trinity" 9
  • Dell XPS One 27 – stacja robocza, czy przerośnięty multimedialny All-in-one? 5
  • Sapphire i Radeon HD 7950 w wersji Flex 15
  • "Ivy Bridge" podkręcony do ponad 7 GHz 18
  • Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 34
  • Doom 3 powraca! 24
  • Linux Mint i Compulab, czyli FitPC3 27
  • Windows 8 Release Preview już dostępny 23
  • Microsoft robi wszystko, aby zablokować aplikacje "Menu Start" w systemie Windows 8? 76
  • Windows 8 Release Preview już dziś? 13
  • Tańszy GTX 550 Ti w wydaniu MSI 13
  • 27-calowy DiamondCrysta Wide z matrycą IPS 7
  • Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
  • Microsoft robi wszystko, aby zablokować aplikacje "Menu Start" w systemie Windows 8? 76
  • 6,65 mm w talii - najcieńszy smartfon na świecie 21
  • Piraci z Microsoftu? 29
  • LG łamie bariery. 1080p w smartfonach! 36
  • Opera oficjalnie obsługiwana przez Facebooka. Piekło zamarzło czy... dopiero się rozpęta? 56
  • Leap, czyli technologia rozpoznawania gestów, której Kinect nie dorasta do pięt 36
  • Wykryto nowego króla wśród komputerowych szkodników 28
  • Windows 8 to krok w złym kierunku. Według szefa Apple 68
  • Ponad 0,5 kW tylko dla karty graficznej! 35
  • Nowy Chrome OS i nowe "chromowane" komputery oficjalnie zaprezentowane 30
  • Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 35
  • Szybkie spojrzenie na Windows 8 Release Preview 50
  • Zdalny pulpit Windowsa, Linuksa i Mac OS X w Google Chrome 13
  • Dać dziecku... Facebooka 21
  • Pecetowy pośpieszny czyli obudowa w kształcie pociągu 13
  • Unreal Engine 4 nie dla nowej konsoli Nintendo 27
  • Sapphire i Radeon HD 7950 w wersji Flex 15
  • Linux Mint i Compulab, czyli FitPC3 27
  • 650-watowy zasilacz Super Flower o wysokiej sprawności 16
  • Sapphire i "mikro" z B75 7
  • AMD FX-8150 podkręcony do niemal 9 GHz 30
  • Czterordzeniowy "Ivy Bridge" bez procesora grafiki 12
  • Nie tylko Radeon HD 7990. HD 7970 X2 też będzie 11
  • Unreal Engine 4 nie dla nowej konsoli Nintendo 27
  • Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 35
  • Ekskluzywna płyta główna dla procesorów AMD "Trinity" 9
  • Twórcy Wiedźmina pracują nad grą osadzoną w świecie Cyberpunk 24
  • Samsung ma problem z niebieską wersją Galaxy S III 19
  • "Ivy Bridge" podkręcony do ponad 7 GHz 18
  • Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 34
  • Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
  • Windows 8 to krok w złym kierunku. Według szefa Apple 68
  • Noctua rozpoczyna współpracę z RotoSub. Prototyp wentylatora z aktywnym systemem wyciszania zostanie pokazany na Computeksie 21
Więcej aktualności
Informacje prasowe
  • Uchwyt samochodowy do iPada CarGo - rozrywkowe podróże 0
  • Jonathan 'Fatal1ty' Wendel prezentuje płyty ASRock w Polsce 2
  • Bez słuchawek trudno wyjść z domu 0
  • Manta prezentuje odswieżony tablet PowerTab MID05S 0
  • Akcesoria poszerzają możliwości fotografa 0
  • LilyJade – nowy robak atakuje przez Facebooka 0
  • Rok na jednym paluszku 0
  • Philips PicoPix 2480, czyli przenośne kino w kieszeni 1
  • Otwarta obudowa AeroCool Strike-X AIR 4
  • Czy potrzebujemy nowej wersji Androida? 0
  • Dobry uchwyt to podstawa 0
  • Razer BlackShark Battlefield 3 - nadchodzi prawdziwie drapieżny zestaw słuchawkowy! 1
  • Kolekcjonerskie słuchawki dla fanów Battlefield 3 - Razer BlackShark 0
  • Firma Manta Multimedia została oficjalnym partnerem Reprezentacji Polski w Piłce Nożnej! 1
  • Zasil swoją sieć z AirLive dzięki PoE-FSH8PW 0
Więcej informacji prasowych
AGDLab.pl
Moulinex Slim Force DD 855 – test blendera
Jakiś czas temu na łamach AGDlab.pl opublikowaliśmy test blendera rodzimego producenta sprzętu AGD, firmy MPM.
  • Olympus VR-340 - aparat kompaktowy dla oszczędnych
  • Sharp zaprezentował 13,5-calowy ekran QFHD
  • Odtwarzacze Blu-ray BDP5500 i BDP7700 marki Philips
  • Gorenje ma niższe przychody, ale wyższe zyski
  • AData oferuje nowe karty pamięci SDHC, SDXC i microSDHC
  • Sony pokazało pierwszy projektor kina domowego z 4K
  • Hannspree wprowadza na polski rynek dwa nowe telewizory
  • Odtwarzacz Blu-ray Samsung BD-E8300 z tunerem DVB-T
  • Słuchawki dla miłośników żywych kolorów i oryginalnych wzorów
Gry online
Pliki
  • Najnowsze
  • Popularne
  • Najwyżej oceniane
Pobrań
  • 6461
    x64 Components addon 3.6.4 0
  • 21919
    Windows 7 Codecs 3.6.4 0
  • 10143
    Vista Codec Package 6.3.0 0
  • 474
    UltraEdit 18.10.0 0
  • 3905
    Freemake Video Converter 3.0.2.12 0
  • 3888
    Freemake Video Downloader 3.0.1.9 1
Pobrań
  • 226999
    Picasa 3.9.136.1 2
  • 212813
    Mozilla Firefox 12 3
  • 209116
    Realtek High Definition Audio Codecs R2.68 0
  • 199230
    Gadu-Gadu 10.5.2.13164 0
  • 160698
    AMD Catalyst Software Suite 12.4 0
  • 159641
    SpeedyFox 2.0.2 Build 64 1
Pobrań
  • 3905
    Freemake Video Converter 3.0.2.12 0
  • 3888
    Freemake Video Downloader 3.0.1.9 1
  • 6668
    AMD Catalyst Driver Windows 8 Release Preview 0
  • 2659
    calibre 0.8.54 0
  • 3094
    Universal USB Installer 1.8.9.9 1
  • 1095
    XMedia Recode 3.1.0.5 0
Więcej plików
Forum
  • Najnowsze
  • Popularne
Ilość odpowiedzi
  • 1
    Dziwne zachowanie UEFI na GA-Z77-D3H08:54 | jacekcz
  • 1065
    Max Payne 308:53 | vernativ
  • 1
    Euro - pytanie08:52 | Handra
  • 2
    Czy karta na pci wstanie08:47 | Markiz88
  • 3
    Kupię 9600GT/GSO GDDR308:42 | fiend_
  • 2
    Instalacja Windowsa 7 HP - błąd 0x8007005708:38 | divance
  • 119
    Projekt Kontrast08:35 | Igorakowiec
  • 921
    Foldery na pendrive zamieniają się w skróty08:35 | Tere
  • 2
    Awaria talerzowca. Czy da sie w domowym zakresie odzyskac dane ?08:32 | M4rud3R
  • 9
    Conducfil sonolene 3014 / 8896 / 9889 / 9890, oploty, wtyki itp.08:28 | Mayster
Ilość odpowiedzi
  • 1065
    Max Payne 308:53 | vernativ
  • 119
    Projekt Kontrast08:35 | Igorakowiec
  • 921
    Foldery na pendrive zamieniają się w skróty08:35 | Tere
  • 271
    CSX Stacker SPARTAN Limited Edition08:22 | kw1
  • 28889
    Prezentujemy swoje maszynki.08:17 | Handra
  • 7285
    World of Tanks08:11 | Fennek
  • 3125
    Może ktoś pożyczyć 5zł? :E07:57 | Return of Gordon Lameman
  • 2511
    Matura 201207:54 | Ferrari
  • 127
    Max Payne 305:05 | kwietas
  • 2691
    Rozmowy o moddingu, LC itp.03:59 | MaxForces
Przejdź do forum
Podręczna baza firm
  • Serwis komputerowy
  • Sklep komputerowy
  • Hosting
  • Odzyskiwanie danych
  • Dostawcy internetu
  • Projektowanie stron
Lokalizator firm i usług
Szukana fraza
Lokalizacja
dodaj firmę wyróżnij się w zumi wyznacz trasę
Facebook
  • Aktualności
    • Najnowsze
    • Najpopularniejsze
    • Najczęściej komentowane
    • Alfabetycznie
  • Artykuły
    • Najnowsze
    • Najpopularniejsze
    • Najczęściej komentowane
    • Alfabetycznie
  • Pliki
    • Najnowsze
    • Najpopularniejsze
    • Najwyżej oceniane
    • Alfabetycznie
  • Forum dyskusyjne
    • Najnowsze wypowiedzi
    • Twoje ostatnie wypowiedzi
    • Prywatne wiadomości
    • Lista użytkowników
    • Szukaj na forum
  • Informacje
    • O nas
    • Redakcja
    • Reklama
    • Kontakt
    • English
    • Pomoc
Copyright 2002-2012 Grupa Onet.pl SA, PCLab.pl Kopiowanie treści (w tym zdjęć) bez pisemnego zezwolenia zabronione.