Разделы

Безопасность

APWG: фишеры изощряются в уловках

В январе экспертами рабочей группы APWG (Anti-Phishing Working Group) было обнаружено 12 тыс. 845 разновидностей фишерских рассылок, ведущих на 2 тыс. 560 подставных веб-сайтов.

Это на 47% больше фальшивых сайтов, чем в декабре (1 тыс. 740) и почти вдвое выше, чем в октябре прошлого года (1 тыс. 186). По количеству рассылок увеличение составило 42% по сравнению с декабрем 2004 г. С ноября 2003 года скомпрометировано 140 торговых марок, под прикрытием которых работали мошенники. Используя известные торговые марки крупных банков и онлайновых магазинов, фишерам удается убедить в подлинности своих сайтов до 5% посетителей. Наибольшее внимание мошенники уделяют финансовым учреждениям: в январе их доля составила 80%.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

В среднем фишерский сайт живет примерно 5,8 дней, однако некоторым удается оставаться незакрытыми до месяца. Главной площадкой для хостинга таких сайтов по-прежнему остается США (32%), затем следуют Китай (13%) и Корея (10%), утверждается в докладе APWG.

APWG определяет фишеров как тех, кто «использует подставные электронные письма и фальшивые веб-сайты, предназначенные для обмана пользователей с целью получения от них персональной финансовой информации, а именно данных о кредитных картах, логинов и паролей доступа, номеров соцстрахования и т.п.» Разновидностью фишинга, является, по определению аналитиков APWG, фарминг (pharming — фермерство) — принудительное перенаправление пользователя на фальшивые сайты при помощи установленных на компьютере троянских программ или изменение записей в списках соответствия IP-адресов доменным именам (DNS). Для установки таких программ используется вирусный и троянский код, который попадает на компьютер через уязвимости в браузерах при посещении фальшивых веб-сайтов или получении подставных электронных писем, сообщил Vnunet.