• Kino
  • Mapa
  • Ogłoszenia
  • Forum
  • Komunikacja
  • Raport

Łowią hasła nieostrożnych

Michał Staporek
27 czerwca 2007 (artykuł sprzed 16 lat) 
Spreparowane maile mogą wyglądać autentycznie dla ludzi, którzy nigdy nie spotkali się z tą formą oszustwa. Spreparowane maile mogą wyglądać autentycznie dla ludzi, którzy nigdy nie spotkali się z tą formą oszustwa.
- Dostałam maila, którego autor podszywa się pod firmę Visa i chce okraść nieświadomych oszustwa ludzi. Zgłosiłam to na policję, ale mnie zlekceważono - zaalarmowała nas pani Joanna z Gdyni. - To niedopuszczalne - przyznaje nadkomisarz Maciej Zajda z KWP Gdańsk.

Każdy użytkownik poczty elektronicznej zapewne przynajmniej raz otrzymał maila, w którym jakaś instytucja finansowa prosiła go o potwierdzenie stanu jego rachunku lub weryfikację danych dotyczących konta bankowego. Problem polega na tym, że nadawca takiego listu zazwyczaj podaje się za instytucję, której wcale nie reprezentuje. Odbiorca listu, jeśli wykona jego polecenia, ryzykuje utratę kontroli nad swoim kontem, a co za tym idzie wyczyszczenie go z oszczędności, lub zaciągnięcie przez oszusta kredytu na karcie kredytowej.

Zamieszczony w mailu link prowadzi zwykle do strony, która łudząco przypomina oficjalny serwis banku czy systemu kart kredytowych. W rzeczywistości jest to strona założona przez oszusta, a wszystkie pozostawione tam dane trafią właśnie do niego.

Taki sposób zdobywania poufnych danych należących do internautów nazywa się phishingiem od password harvesting fishing - czyli "łowienia haseł".

Taka sytuacja spotkała naszą czytelniczkę z Gdyni. Na szczęście pani Joanna od razu zorientowała się, że ma do czynienia z mistyfikacją: - W ankiecie można było znaleźć błędy literowe, co wzbudziło naszą nieufność. Poza tym w adresie strony, poza nazwą Visa, widniało rozszerzenie aaljb.com, co wyglądało mocno nieprofesjonalnie. - opowiada.

Czy dostała(e)ś kiedyś maila od oszustów?

Niestety nieprofesjonalnie zachowała się także gdyńska policja, która odmówiła przyjęcia zgłoszenia o popełnieniu przestępstwa. - Dzwoniliśmy na Komendę Miejską Policji w Gdyni, ale stamtąd odesłano nas do komisariatu na Chylonii. Tam policjant powiedział nam, że nie może nam pomóc bo mają w tej chwili zepsute komputery - skarży się pani Joanna.

- Nawet jeśli to przestępstwo jest bardzo trudne do wykrycia, policjanci i tak powinni przyjąć zawiadomienie o możliwości popełnienia przestępstwa - przyznaje nadkomisarz Maciej Zajda, naczelnik wydziału do walki z przestępczością gospodarczą.

Według nadkomisarza Zajdy nadawca maila do pani Joanny może ukrywać się za serwerem w Nigerii. List mógł także przejść od tzw. zombie, czyli bogu ducha winnego komputera, przejętego przez phishera. Dlatego właśnie walka z takimi przestępstwami jest ciężka. Tym niemniej, przekonuje nadkomisarz Zajda, zawsze trzeba je zgłosić policji.
Jak bronić się przed phishingiem?
Żródło: Wikipedia.org

Zazwyczaj serwisy nie wysyłają e-maili z prośbą o odwiedzenie i zalogowanie się na stronie. Taka prośba powinna wzbudzić czujność, zawsze warto w takim wypadku potwierdzić autentyczność listu poprzez kontakt z administratorami strony. Banki i instytucje finansowe nigdy nie wysyłają listów z prośbą o ujawnienie jakichkolwiek danych (loginu, hasła, numeru karty), próby podszycia się pod nie powinny być zgłaszane do osób odpowiedzialnych za bezpieczeństwo.

Nie należy otwierać hiperłączy bezpośrednio z otrzymanego e-maila. Stosunkowo prosto jest zmodyfikować ich treść tak, by pozornie wskazujące na autentyczną witrynę kierowały do nieautoryzowanej, podszywającej się strony.

Należy regularnie uaktualniać system i oprogramowanie, w szczególności klienta poczty e-mail i przeglądarkę WWW.

Nie wolno przesyłać mailem żadnych danych osobistych typu hasła, numery kart kredytowych itp. Prośby o podanie hasła i loginu w mailu należy zignorować i zgłosić odpowiednim osobom.

Banki i instytucje finansowe stosują protokół HTTPS tam, gdzie konieczne jest zalogowanie do systemu. Jeśli strona z logowaniem nie zawiera w adresie nazwy protokołu HTTPS, powinno się zgłosić to osobom z banku i nie podawać na niej żadnych danych.

Nie zaleca się używania starszych przeglądarek internetowych (np. Internet Explorer 6), które bywają często podatne na różne błędy. Alternatywnie można korzystać z innych programów, jak Mozilla czy Opera lub Internet Explorer 7 (wyposażony w filtr anty-phishingowy) albo też z oprogramowania firm trzecich chroniącego przed phishingiem.
Michał Staporek

Opinie (32) 3 zablokowane

  • takie listy chodzą w sieci od conajmniej 2 lat, żadna nowość

    • 0 0

  • jesli ktoś jest na tyle głupi że podaje swoje hasło mejlem to nie powinien miec dostępu do konta przez net

    • 0 0

  • i jeszcze będą chodzić

    bo naiwność ludzka jest przeogromna. A jak nie takie listy to jakieś łańcuszki albo gwarancje wygranej i ludzie będą tam też tracić kasę. Bo prawie każdy myśli że to właśnie jego spotkało to szczęście. A tu działa statystyka. Niech choć pół procenta ludzi da się nabrać... Ale z miliona, który dostanie ten mail to już 5.000 ludzi. Od każdego niech będzie jakieś 20 baksów, to jak widać opłaca sie zainwestować w dobrze skonstruowany mail do naiwnych.
    A przy okazji - nasz komputer wyliczył że jesteś dokładnie 9.999 osobą, która czyta tego posta. Chcesz o tym pogadać?
    :)

    • 0 0

  • visa

    Takie przypadki zgłaszajcie nie tylko policji na Chyloni (która tak naprawdę jest od wystawiania Nam mandatów za picie piwka), ale samej instytucji VISA oraz bankowi, pod który podszywa sie oszust

    • 0 0

  • pff

    przy calym moim szycunku do polskiej policji, to co? maja lapac kolesi z bambustanu? lalka zglasza ze ktos jej spam wyslal, niepowazna jest.

    to ja moze jeszcze zglosze ze ktos mi chce sprzedawac leki bez recepty? i niech sie zmarnuje pare godzin jakiegos biednego mundurowego.

    • 0 0

  • nie wiem czy to nie nadmierna przezorność, ale może 2 razy otworzyłem maila - reklamę. zazwyczaj usuwam do kosza bez zastanowienia. Metoda drastyczna acz skuteczna

    • 0 0

  • To w Gdyni policja swietnie funkcjonuje; )

    Komputery popsute, nic dziwnego ze takie bandyctwo w tej gdyni, kolejne bastiony fanatykow slynnego klubu i wielbicieli ideologi chwdp ooo przepraszam hwdp powstaja jak grzyby po deszczu ;)

    • 0 0

  • co policje obchodzi phishing?

    Policja nie jest zainteresowana gdyz o wiele latwiej jest jej scigac po akademikach studentow, ktorzy zainstaluja sobie nielegalnie Windowsa. Pytanie: co jest bardziej szkodliwe dla zwyklego obywatela? Jaka jest szkodliwosc czynu w swietle prawa? Pewnie znikoma z punktu widzenia policji. No i oczywiscie zaden wielki koncern za tym nie stoi zeby troche zachecic nasza policje do dzialania. Nawet jak juz policja osiagnie sukces to nie bedzie on az tak spektakularny jak zarekwirowanie ilus tam HDD, CD i DVD... A co ze statystyka wykrywania wykroczen? Ojej slabiutko.

    • 0 0

  • Ale się nadawca tego maila wysilił...

    "Organizacja Visa (...) rozporządził nową ustawę" - śmiać się, czy płakać? Naczytał się jakiś matoł o phishingu i postanowił zadziałać :)

    A co z tym mają zrobić biedni policjanci? Stworzyć specjalną grupę poszukiwawczą? A potem ukarać autora listu za wysyłanie spamu?

    "To niedopuszczalne – przyznaje nadkomisarz Maciej Zajda z KWP Gdańsk." - Nie rozumiem tego... pan Maciej to jakiś nowy i niezorientowany policjant? Czy on nie wie, że Policja nawet w przypadkach rzeczywistych, a trudnych do ścigania przestępstw wysyła pokrzywdzonych obywateli na drzewo, usiłując zniechęcić ich wszystkimi możliwymi sposobami do zgłaszania?
    Pan nadkomisarz mógłby sobie darować te obłudne komentarze..

    • 0 0

  • Czy Szczurek umiesci tą informacje w spocie reklamującym Gdynie?

    "Szybka Gdynia" - Panie Majster! taki zap...dol ze nie ma czasu taczki załadować !

    • 0 0

alert Portal trojmiasto.pl nie ponosi odpowiedzialności za treść opinii.

Najczęściej czytane