Irodai dolgozókat zsarolnak a kiberbűnözők

Tóth Kristóf, 2004. január 1. 14:34
A zsaroló levelekkel manipuláló bűnözők pénzt követelnek az irodai dolgozótól azzal a fenyegetéssel, hogy fájlokat törölnek le vagy pornográf képeket helyeznek el a munkára használt számítógépen, de pár dollár átutalásával jobb belátásra bírhatják a zsarolókat, állítja a rendőrség és több biztonsági szakértő.
A zsarolás e fajtája körülbelül egy éve jelent meg, és a ranglétrán elfoglalt pozíciótól függetlenül mindenkit megtámadnak, akinek a PC-je az internetre csatlakozik.

Általában fenyegető e-maillel kezdődik az egész. A levél írója azt állítja, hogy elégendő információja van a vállalat hálózati gyengeségeiről ahhoz, hogy átvegye a hatalmat a számítógép felett. Az e-mailben általában egy kisebb összegű, általában legfeljebb 20-30 eurós követelés is olvasható, melynek nem teljesítése esetén fájltörlő programmal támadják meg a PC-t, vagy gyermekpornográfiát tartalmazó képeket helyeznek el a gépen.

"A bűnözők a titkárnőket pécézik ki, akik a világért sem tennének semmi törvénybe ütközőt. Amikor az illető egy ilyen levéllel találja szembe magát, elgondolkodik: 'Jó ég, mit csináljak?' Így aztán előveszi a hitelkártyáját, átutalja az összeget a gyanúsított online bankszámlájára és reménykedik, hogy ezzel letudta az egészet" - nyilatkozta egy kiberbűnözésre szakosodott nyomozó. "Ha az illető fizet, mondjuk 20 eurót, akkor a bűnöző könnyű célpontot talált. Lehet, hogy visszatérnek hozzá, de ekkor már több pénzt követelnek."

A közismert biztonságtechnikai cég, a finn F-Secure közlése szerint nemrégiben egy egyetemet támadtak meg december elején.

"Több egyetemi dolgozó kapott egy feltehetően észtországi illetőtől levelet" - mondta Mikko Hypponen, az F-Secure kutatási igazgatója.

Az e-mailben az állt, hogy az egyetem hálózatában több gyenge pontot találtak, és amennyiben a levél címzettje nem utal át 20 eurót a levél feladójának online bankszámlájára, fájlok letörlésére képes vírusokkal támadja meg a címzett számítógépét.

"Egyre egyszerűbbé válik a dolog" - mondja Hypponen. "Ha pénzt akarsz kicsikarni egy kisebb cégtől, először be kell törni a rendszerükbe és meggyőzni őket, hogy adatokat loptál el. Ebben az esetben azonban elég egy e-malit küldeni."