Читаем Журнал «Компьютерра» № 39 от 24 октября 2006 года полностью

В июле текущего года был зафиксирован последний рекорд количества созданных фишерами подставных сайтов — 14191. Это на 18% превышает майский показатель. Причем на 1850 найденных сайтах были отмечены попытки загрузить на пользовательский компьютер тот или иной троян. Как и следовало ожидать, в «чистом» почтовом фишинге стремительно растет доля поддельных сайтов и прочих «альтернативных» методов мошенничества. При этом хостинг большинства таких ресурсов осуществляется в США. Среднее время жизни сайта составляет 5—7 суток. Методы, которыми пользователи заманиваются на фальшивые ресурсы, тоже изменились. Начиная с прошлого года, фишеры активно применяют технику так называемого DNS-отравления, при котором жертву уже не обязательно «убеждать» совершить те или иные действия, а достаточно просто инфицировать компьютер. В результате пользователь, попытавшийся зайти на реальный сайт банка или иного сервиса, автоматически перенаправляется на поддельную страницу.

Специалисты сумели выделить самые любимые мошенниками онлайн-сервисы. В 80% зарегистрированных случаев фишеры действовали под прикрытием всего шести брэндов: eBay, PayPal и нескольких банков. Но внимание аналитиков привлекают оставшиеся 20%, поскольку считается, что именно они позволяют получить информацию о новых, еще осваиваемых фишерами целях, на которые придется основная масса атак в ближайшие годы. Кроме того, специалисты центра RSA Cyota по борьбе с мошенничеством в Сети обнаружили, что фишеры уже выработали ответную меру на участившиеся случаи закрытия своих подставных ресурсов. Для того чтобы пользователь попадал на реально существующий сайт, мошенники создали так называемый «умный редиректор». То есть генерируется сеть подставных ресурсов, размещенных на разных серверах. URL сайта, указываемый фишерами в письмах, направляет жертву на единый сервер, где и установлен редирект-скрипт, который проверяет доступность фальшивых сайтов и перенаправляет пользователя на один из реально существующих.

На конференции HITB (Hack In The Box Security Conference), проходившей в сентябре сего года в Малайзии, было рассказано еще об одной (пока, правда, в большей степени потенциальной) угрозе, которая может доставить немало неприятностей финансовым компаниям. Речь идет о постепенном переходе банков и других организаций, вызывающих интерес у фишеров, на VoIP-связь. При этом в мире просто еще не придумано способов профилактики фишинговых атак, осуществляемых посредством IP-телефонии. Перспективы были нарисованы самые мрачные. Преступники, как ожидается, получат возможность, проникнув в банковские сети, работать с телефонными каналами. В результате клиент, позвонивший в свой банк, может стать жертвой фишинга, поскольку линия уже будет контролироваться хакерами. Пользователя попросят сообщить идентификационные данные для связи с клиентской службой поддержки, и после диктовки таковых злоумышленники смогут получить доступ к банковскому счету.

Противодействие

Понятно, что программный инструментарий для защиты от фишинга обладает ограниченной эффективностью, поскольку злоумышленники эксплуатируют в первую очередь не бреши в ПО, а человеческую психологию. Тем не менее уже второй год активно разрабатываются технические средства безопасности, прежде всего плагины для популярных браузеров. Для большинства из них плагины приходится скачивать дополнительно, однако, как ожидается, в следующих версиях эту функциональность будут поддерживать уже все браузеры.

Пока такая возможность реализована в «стандартной комплектации» только Opera 8.0. Mozilla весной прошлого года выпустила отдельно загружаемую заплатку для Firefox. В марте нынешнего года представители компании официально обещали появление антифишингового модуля в составе следующего релиза браузера. Соответствующую защитную систему создатели Firefox разрабатывают в сотрудничестве с Google. Суть защиты заключается в блокировании сайтов, попавших в «черные списки» мошеннических ресурсов, но обещают и некие другие дополнительные средства безопасности.

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 1998 № 08
«Если», 1998 № 08

ФАНТАСТИКАЕжемесячный журналСодержание:Нэнси Кресс. ЦВЕТЫ ТЮРЬМЫ АУЛИТ, повестьДжек Вэнс. РАЗУМ ГАЛАКТИКИ, рассказВладимир Успенский. ОСОБЕННОСТИ НАЦИОНАЛЬНОЙ ОХОТЫ НА ИЗБИРАТЕЛЯКоллектив авторов. БОЕВАЯ СТАНЦИЯ*Билл Фосетт. ПРОЛОГ, хроники*Дэвид Аллен Дрейк. ВСТРЕЧА С ВРАГОМ, рассказ*Билл Фосетт. БОЕВАЯ СТАНЦИЯ, хроники*Кристофер Сташефф. ДЕТИ ГЛОБИНА, рассказ*Билл Фосетт. СТИВЕН ХОУКИНГ, хроники*Роберт Шекли. КОМАНДИРОВКА НА ЛЮМИНОС, рассказ*Билл Фосетт. БЕЗВЫХОДНАЯ СИТУАЦИЯ, хроники*Джанет Моррис. ПЕРЕСЕЛЕНИЕ ДУШИ, рассказ*Билл Фосетт. ПОСЛЕДНИЙ РЕЗЕРВ, хроники*Кэтрин Куртц. ЖЕРТВОПРИНОШЕНИЕ, рассказСергей Переслегин. СТРАТЕГИЯ И ТАКТИКА ГАЛАКТИЧЕСКИХ ВОЙНПол Деллинджер. ИГРА В КОСТИ СО ВСЕЛЕННОЙ, рассказКОНКУРС «АЛЬТЕРНАТИВНАЯ РЕАЛЬНОСТЬ»*Олег Овчинников. ГЛУБИНКА, рассказПРЯМОЙ РАЗГОВОР*Андрей Лазарчук. «РАЗЛИЧИТЬ ИСТИНУ И ВЫМЫСЕЛ НЕВОЗМОЖНО…» (ответы на вопросы читателей «Если»)Дмитрий Байкалов, Андрей Синицын. НЕ ТАК СТРАШЕН ЧЕРТ…КУРСОРРЕЦЕНЗИИPERSONALIAВЕРНИСАЖ*Вл. Гаков. КОНСТРУКТОР ПЯТНИСТЫХ ЗВЕЗДОЛЕТОВВИДЕОДРОМ*Тема— Дмитрий Караваев. «МЫ СВОЙ, МЫ НОВЫЙ МИР…», ИЛИ ГРЕЗЫ КИНО ОБ ЭПОХЕ КОСМИЧЕСКОГО КОЛОНИАЛИЗМА*Рецензии*Хит сезона— Евгений Богарнин. УДАРОМ НА УДАР*Экранизация— Евгений Харитонов. ГИПЕРБОЛОИД СТРЕЛЯЕТ С ЭКРАНА*Рекорды— Игорь Фишкин. КИНОФАНТАСТИКА В «КНИГЕ ГИННЕССА»*Внимание, мотор!— Арсений Иванов. НОВОСТИ СО СЪЕМОЧНОЙ ПЛОЩАДКИОбложка Фосса К. (Chris Foss).Иллюстрации Белова А. С., О. Васильева, А. Филиппова, С. Шехова.

Владимир Гаков , Евгений Викторович Харитонов , Журнал «Если» , Ненси Кресс , Пол Деллинджер

Фантастика / Журналы, газеты / Научная Фантастика