Użytkownicy Internetu musza podchodzić z rezerwą do otrzymanych wiadomości e-mail. Cyberprzestępcy kolejny raz wykorzystując wszystkim znaną markę Microsoft, zdobyli dane wielu użytkowników sieci.
Tym razem treść rozesłanych, fałszywych wiadomości e-mail dotyczyła rzekomych zmian portów dla protokołów POP3 i SMTP. Informacja osadzona w pozornie profesjonalnym szablonie z pewnością podziałała na wielu odbiorców. Cyberprzestępcy dzięki nielegalnym działaniom pozyskali wiele prywatnych danych, a tym samym zwiększyli ilość potencjalnych ofiar swoich przyszłych ataków.
Niestety phishing dzięki dużej skuteczności i łatwym mechanizmom działania staje się coraz częstszą formą ataku. –
Skala fałszywych witryny w sieci Internet stale rośnie. W przypadku phishingu profil branży nie ma znaczenia, najważniejsza jest wiarygodność i popularność strony. Fałszerstwa rejestrujemy na różnych witrynach poczynając od lokalnych stron parafialnych, serwisów dla dzieci, aż po strony banków. Niestety fałszywe witryny lub wiadomości na dobre zadomowiły się w wirtualnej rzeczywistości, a niebezpieczeństwo dotyczy wszystkich użytkowników sieci – mówi Łukasz Nowatkowski, dyrektor G Data Software.
Treść fałszywej wiadomości:
Domyślne ustawienia Twojej poczty zostały automatycznie zmienione. Proszę pobrać i uruchomić plik z nowym zestawem ustawień konta e-mail. Pracując nad rozwojem bezpieczeństwa i ochrony podwyższamy poziom jakości naszych usług. Podczas ostatniej aktualizacji zostało wprowadzonych klika istotnych ulepszeń dotyczących nowych portów dla protokołów POP3 i SMTP oraz autentyfikacji SMTP. Dla tych, którzy korzystają z naszych usług przez (Forex. Microsoft Outlook. The Bat! Mozilla Thunderbird itd.) oraz przez interfejs www nowe ustawienia są niezbędne.
Informacja dodatkowa zwarta w treści fałszywej wiadomości:
W celu ochrony konta przed nieuprawnionym dostępem Outlook Web Access po okresie bezczynności automatycznie kończy Twoją mailową sesję. Jeśli sesja się kończy i na strona logowania nie jest wyświetlana kliknij na folder poczty i w skrzynce odbiorczej powinno być przekierowanie do strony logowania gdzie ponownie będziesz mógł się zalogować.
Komentarze (2)
18 stycznia 2010, 11:52:49
18 stycznia 2010, 14:01:06
W szkolach powinien powstac nowy przedmiot: wychowanie socjotechniczne.
Mówiąc jednak poważnie, to z czym mamy do czynienia na powyższym przykładzie, to naprawdę jedno wielkie skur..... - mówiąc już kompletnie po chamsku i dosadnie.
Można mówić, że każdy ma swój rozum i nie powinien dać się nabrać na tego typu nawet najbardziej wymyślne chwyty.
Wszystko pięknie, gdy czytamy o tym sobie na spokojnie.
Jednak gdy podczas wertowania dziesiątków mniej lub bardziej ważnych e-maili, natrafiamy na tego typu z pozoru niewzbudzającą podejrzeń wiadomość, to część osób pewnie mimochodem szybko będzie starać się "odfajkować" to wszystko o co o wym mailu jest bardzo uprzejmie poproszona.
Mówiąc krótko, czy chcemy, czy nie, nasza czujność czasem daje się uśpić i to jest najczęstszą przyczyną ataków sieciowych.