Atak fałszywych Mikołajów

Oprac.e-sieci.pl na podst. www.gdata.pl | 14/12/2008 14:55

Coraz więcej Internautów docenia wygodę zakupów online. Zwłaszcza w grudniu, kiedy pomagają one uniknąć świątecznych kolejek, wszechobecnych w tradycyjnych sklepach. Jednak okres świąt jest atrakcyjny nie tylko dla właścicieli internetowych sklepów – to także okres prawdziwych żniw dla cyberprzestępców. G DATA Software, producent oprogramowania antywirusowego, przestrzega przed podejrzanie atrakcyjnymi ofertami wcześniej nieznanych sklepów internetowych. Mogą się one okazać oszustwem lub próbą wyłudzenia poufnych danych dostępowych do witryn bankowych, internetowych sklepów czy serwisów płatności online.


REKLAMA




Z raportu "Świąteczne prezenty i wydatki" przygotowanego przez TNS OBOP wynika, że Polacy przeznaczą w tym roku na świąteczne zakupy około 20,5 miliarda złotych. W świetle szybko rosnącej popularności sklepów internetowych i światowego kryzysu, który powoduje że Polacy szukając oszczędności coraz częściej wybierają tańsze zakupy w sieci, można spodziewać się znacznego wzrostu aktywności różnego rodzaju „Fałszywych Mikołajów”. W okresie świątecznym jak co roku obroty w sklepach internetowych znacznie wzrastają. W tym roku przewiduje się rekordową liczbę internetowych klientów. W przypadku popularnych prezentów, takich jak na przykład gry komputerowe porównywarki cen rejestrują 50-procentowy wzrost zainteresowania. Podobnie wzrasta aktywność internetowych oszustów. „Tradycyjnie obserwujemy wzmożoną aktywność cyberprzestępców w okresie przedświątecznym” – mówi Tomasz Zamarlik z firmy G DATA Software – „Według danych G DATA Security Labs, w ostatnich tygodniach znacznie wzrosła liczba złośliwego oprogramowania tworzonego w celu wykradania poufnych danych, a także niechcianych wiadomości email, oferujących luksusowe prezenty w atrakcyjnych cenach. Jednak odpowiednie zabezpieczenie komputera oprogramowaniem antywirusowym wyposażonym w odpowiednie filtry antyphishingowe, oraz odrobina zdrowego sceptycyzmu wobec podejrzanie atrakcyjnych ofert powinny uchronić internautów przez przykrą niespodzianką na święta.” Przykładem złośliwego oprogramowania służącego do wykradania danych dostępowych do serwisów bankowych, oraz do popularnego wśród kupujących online serwisu paypal.com, jest wykryty niedawno koń trojański PWS.ChromeInject.A (można o nim przeczytać na stronie www.gdata.pl ). Niestety w najbliższym czasie eksperci ds. zagrożeń w sieci spodziewają się całej fali tego typu ataków wykorzystujących popularne oprogramowanie komputerowe. Wzmożoną aktywność cyberprzestepców wykorzystujących luki w oprogramowaniu widoczna jest w przypadku ostatnio wykrytej luki w popularnej przeglądarce Internet Explorer. Ataki przeprowadzane z wykorzystaniem nieznanego wcześniej błędu są coraz popularniejsze. Scenariusz ataku jest typowy dla tego typu działań - przestępcy osadzają na stronie WWW złośliwy kod, który automatycznie infekuje komputer internauty odwiedzającego stronę ( użytkownik nie musi nic robić - wystarczy, że wyświetli witrynę w IE i automatycznie staje się ofiarą ataku). Bez wątpienia będzie to jeden z hitów przestępczego światka podczas okresu przedświątecznego. Jedynym sposobem uniknięcia przykrej sytuacji jest wyłączenie obsługi JavaScript (opcja dostępna w oprogramowaniu G DATA Software), które tymczasowo uchroni nasze dane osobowe. Polscy użytkownicy szczególną uwagę powinni zwrócić na prywatne wiadomości, które otrzymują na portalach społecznościowych takich jak Nasza – Klasa.pl. Coraz częściej bywają one wykorzystywane do wysyłania linków do spreparowanych stron, przez osoby podające się za starych znajomych.