SG.hu·

Pénzeltérítés phishing-vírussal

Eddig még nem látott módszerrel találkoztak a számítógépes biztonsági szakemberek. Először ötvözték ugyanis az online bűnözők egy vírust a phishing (adathalász) módszerekkel. Az okozott kár mértéke leírhatatlan, egyelőre még csak megbecsülni sem lehet, hogy hány ember járt pórul.

A vírusra a Websense Security Labs számítógépes biztonsági cég szakemberei hívták fel a figyelmet. A trójai féreg felügyeli és ellenőrzi, hogy melyik oldalakat keresi fel a felhasználó az Internet Explorerrel és azonnal aktivizálja magát, ha az illető a leírásában található több mint száz bank egyikének a weboldalára téved.

Miután ez megtörtént, a vírus a háttérben automatikusan átirányítja a böngészőt egy phishing oldalra. Az egészből azonban a felhasználó semmit sem vesz észre, mivel az Internet Explorer címsorában megjelenített webcím ugyanaz marad. A gyanútlan internetező ezek után megadja az adatait, amit a bűnözők köszönnek szépen és a maguk céljaira használnak fel. A kártevőt azért nehéz hatástalanítani, mert nem tárolja el a phishing oldalak webcímeit, hanem amikor az ügyfél az adott bank honlapjára érkezik, akkor tárcsázza az adathalász portált. Az internetes bűnözők rájöttek, hogy ilyen módon megakadályozhatják, hogy a hatóságok gyorsan le tudják kapcsolni a világhálóról a hamis banki oldalakat.


Szakértők szerint a kártevő ellen egyelőre csupán két megoldás létezik. Először - és ez a legfontosabb - mindenki használjon legalább egy biztonsági alkalmazást, vagy lehetőleg egy vírusirtót és egy másik, valamilyen kémprogramok elleni szoftvert. Másrészt az igazi bankoldalak legegyszerűbben úgy különböztethetők meg a hamis társaiktól, hogy az adott portálra érve az alsó menüsorban mindig megjelenik egy titkosítási jel, egy lakatocska.

A számítógép esetleges fertőzöttsége úgy is ellenőrizhető, hogy a Windows rendszermappájának hosts mappájában - ami általában a C:\Windows\System32\drivers\etc\hosts útvonalon érhető el, és a Jegyzettömbbel megnyitható - lévő hosts fájlban általában csak a "127.0.0.1 localhost" sor található.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Mighty2006. 03. 27.. 12:39||#11
Erstebank, lakossági netbank.
© Su0my2006. 03. 24.. 21:56||#10
Ez akkora egy láma beszólás volt!

//sem windowsért sem linuxért nem vagyok oda
© mitch20032006. 03. 24.. 14:44||#9
Márpedig az online vásárlásokat igazából ezzel a szolgáltatással lehetne 100%osan biztonságossá tenni. Gondolom ezzel mások is így vannak. Nekem már az fura volt hogy a bankkártyárol leolvashtó számokkkal tud bárki vásárolni, és a bank engedi a pénzmozgást mindenféle pinkód nélkül. Akkor az ATM mi a fészkes fenének kéri be? 😄
© mitch20032006. 03. 24.. 14:41||#8
Elmondod milyen bank milyen csomagját használod ahol ez a feature választhato? Különös hogy a bankok javánál jön sms arról ha mozgott a pénz, de még nem tapasztaltam olyat hogy egy biztonsági kérdés jött volna smsben mint: 'biztos benne hogy a transfer megtörténjen?'.
© Mighty2006. 03. 24.. 12:44||#7
Az én adataimmal sokat nem igazán tudnának kezdeni...

Minden pénzmozgást egy SMS-ben kapott kóddal kell megerõsítenem 10 percen belül.

Adathalászok leszophatnak 😛
© Sadist2006. 03. 24.. 11:14||#6
Hm, most nézem, hogy az alsó részen is van egy 😄 Eddig nem is vettem észre 😄
© Sadist2006. 03. 24.. 11:13||#5
"...az alsó menüsorban mindig megjelenik egy titkosítási jel, egy lakatocska."

FFx-ben a címsor mellet van 😛
© blaze2006. 03. 24.. 09:38||#4
"Szakértõk szerint a kártevõ ellen egyelõre csupán két megoldás létezik."
Szerintem meg egy, és azt úgy hívják Linux.
© benczurzs2006. 03. 24.. 09:08||#3
Nem, ez nem csak IE-re igaz, hanem minden böngészõre Suxx <#vigyor3>
© smv2006. 03. 24.. 08:01||#2
Avagy minõ meglepõ.