Pénzért árult adathalász csomagot fedezett fel az RSA

forrás Prim Online, 2007. január 17. 14:09
Az RSA, az EMC biztonsági részlege ma felderített egy új, pénzért árult és a csalók által online használható adathalász csomagot.
Az új, Universal Man-in-the-Middle Phishing Kit nevű csomag úgy készült, hogy kifinomult támadásokat lehessen intézni a globális szervezetek ellen, amelyekben az áldozatok a hiteles webhellyel egy, a csalók által létrehozott, hamis URL-en keresztül kommunikálnak. Így lehetővé válik valós időben ellopni az áldozatok személyes adatait. Az RSA szakértői kipróbálták és alaposan elemezték a csomagnak online csaló fórumok egyikén ingyenes próbára felajánlott tesztváltozatát.

A működés elve

A Universal Man-in-the-Middle Phishing Kit használatakor a csaló létrehoz egy hamis URL-t egy egyszerű, „felhasználóbarát” online felületen. Ez az URL valós időben kommunikál a megcélzott szervezet hiteles webhelyével – legyen szó akár egy pénzintézet online bankjáról, akár egy e-kereskedelmi vállalat megrendelési csatornájáról, akár bármilyen más cégről, amely online intézi üzleti tranzakcióit a felhasználókkal. Az áldozat egy „szokásos” adathalász emailt kap, és ha a benne szereplő hivatkozásra kattint, akkor az előkészített hamis címre kerül. Az áldozat ezután a hivatalos webhelyről származó valódi tartalmat látja – amelyet a támadás átmásolt a hamis URL-re –, így a csaló láthatatlanul, gond nélkül, azonnal hozzáfér az áldozat személyes adataihoz.

Előnyök a csalók számára

A szakértők szerint két vonzó tulajdonsága van a csomagnak a csalók számára:

1.    „Univerzális” adathalász csomag, vagyis célonként lehet beállítani. Az adathalász-támadásokhoz nem kell célonként külön-külön, egyedi csomagot vásárolniuk vagy készíteniük a csalóknak. Az univerzális csomag megvásárlásával és használatával a támadás beállítható, hogy bármely megcélzott webhely adatait „importálja”.

2.    Szemben a szokásos adathalász-támadásokkal, ahol csak meghatározott, kért adatokat (jellemzően bejelentkezési és bankkártyákkal kapcsolatos hitelesítési adatokat) gyűjtenek, ez a támadás úgy készült, hogy bármilyen adatot begyűjtsön, amit az áldozat elküld, miután bejelentkezett a saját fiókjába is.
Kulcsszavak: RSA Security security EMC

IT ROVAT TOVÁBBI HÍREI

Prémium gaming élmény a felhasználóknak

A 48,9" hüvelykes (124,3 cm) Philips Evnia 49M2C8900L gaming monitor tele van erőteljes funkciókkal: QD-OLED panel, 32:9 SuperWide kijelző, 5120x1440 felbontás, 144 Hz, Ambiglow és DTS hangzás teszik a kiváló minőségű Evnia 8000 sorozat új tagját igazán figyelemfelkeltővé.

2024. május 17. 19:28

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Érkeznek az Arctis Nova termékcsalád legújabb tagjai

A SteelSeries, az úttörő Arctis Nova headsetsorozat megalkotója, az eredeti esport márka, amely egyesíti a gaminget a kultúrával, és a gaming- és esport-perifériák világelső gyártója kibővítette az Arctis Nova termékcsaládot az Arctis Nova 5 sorozatú headsetek és a Nova 5 Companion App bevezetésével.

2024. május 16. 18:01

Az AGON by AOC bővíti az új G4 gaming termékcsaládot

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.

2024. május 16. 11:32

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59