Nowy sposób na phishing – najbardziej zagrożeni użytkownicy Firefoksa

O odkryciu nowej metody wyłudzania poufnych danych, wykorzystującej karty przeglądarki, poinformował na swoim blogu znany specjalista od interfejsów Aza Raskin.

O odkryciu nowej metody wyłudzania poufnych danych, wykorzystującej karty przeglądarki, poinformował na swoim blogu znany specjalista od interfejsów Aza Raskin.

W ostatnich dniach wzmogła się fala e-maili służących wyłudzaniu poufnych danych, których celem są osoby korzystające z usług dostępu do internetu oferowanych przez Telekomunikację Polską.

W I kwartale br. liderem listy najbardziej szkodliwego oprogramowania, sporządzonej przez firmę McAfee, okazał się robak rozprzestrzeniający się za pomocą nośników USB. Przyczyną infekcji jest też często wyszukiwanie w internecie najnowszych informacji o trzęsieniach ziemi i innych ważnych wydarzeniach, a większość nowych szkodliwych serwisów internetowych została zlokalizowana na serwerach znajdujących się w Stanach Zjednoczonych.

Odsetek spamu w ruchu pocztowym w I kwartale br. wynosił średnio 85,2%, odsyłacze do stron phishingowych wykryto tylko w 0,57% wiadomości. Ponad połowa wszystkich ataków, jak zwykle, dotyczyła systemu płatności PayPal. Niespodziewanie jednak czwarte miejsce przypadło serwisowi społecznościowemu Facebook.

Jednym z najłatwiejszych do rozpoznania ataków skierowanych przeciwko użytkownikom portali społecznościowych jest tradycyjna metoda "wyławiania" loginów i haseł za pomocą fałszywych stron logowania. Nie jest to jednak jedyne zagrożenie czyhające na internautów korzystających z serwisów takich, jak Nasza Klasa, Facebook czy Twitter.

W sieci grasuje już 1,73 miliona trojanów kradnących dane związane z grami - ostrzegają producenci oprogramowania antywirusowego. Analitycy firmy Kaspersky Lab zaobserwowali też wzrost liczby wiadomości phishingowych ukierunkowanych na miłośników takich gier online, jak World of Warcraft oraz Aion.

Użytkownicy serwisu mikroblogowego Twitter (zwłaszcza ci, którzy mają wśród swoich znajomych osoby posługujące się na co dzień językiem angielskim) powinni zachować szczególną ostrożność, natrafiając na wiadomości typu "Lol. this is me??" albo "lol , this is funny." - kliknięcie w towarzyszący im odnośnik może źle się skończyć.

Takiego scenariusza nie wyklucza Maciej Ziarek, analityk polskiego oddziału Kaspersky Lab. Jego zdaniem atak phishingowy sprzed kilku dni przeprowadzony na klientów LUKAS Banku może być tylko wstępną fazą działań cyberprzestępczych.

W ramach przeciwdziałania phishingowi Wirtualna Polska wprowadziła w życie program WP Trusted - Bezpieczny Nadawca. Pierwszym jej partnerem w tym przedsięwzięciu został serwis aukcyjny Allegro. Celem nawiązanej współpracy jest ochrona internautów przed spreparowanymi mailami, co jest szczególnie istotne zwłaszcza po zakończeniu aukcji.

Ochrona dzieci zaczynających poznawać tajniki internetu to nie lada wyzwanie. Niektórym zagrożeniom da się jednak zapobiec, instalując odpowiednie oprogramowanie.