BUX 139790.13 0,12 %
OTP 45810 -0,35 %
Promo app

Töltse le az Economx appot!

Letöltés

Pszichológiai trükkök a kiberbűnözésben

Dupla fenekű trükkökkel igyekeznek becsempészni káros szoftvereiket a felhasználók gépeire az egyre ravaszabbá váló internetes bűnözők.

2006. szeptember 18. hétfő, 23:59

Google Állítsd be, hogy az Economx az elsők között legyen a Google-találatokban!

emrégiben elektronikus levelek ezreit kapták gyanútlan felhasználók, amelyben arra figyelmeztették őket, hogy jogi eljárás indulhat ellenük, mert megsértették azt a törvényt, amely az Egyesült Államokban tiltja a kéretlen faxok küldözgetését. A levél szerint az illetők faxgépéről ilyen üzenetek érkeztek az e-mail feladójához, aki megemlíti azt is, hogy néhány hónappal korábban egy hasonló esetben egy étteremlánc peren kívüli megállapodás keretében 11 millió dollárt volt kénytelen kifizetni, hogy elkerülje a nagyobb büntetést. Ezután a feladó egyszerűen megfenyegeti a címzettet, hogy ha nem fizet 500 dollárt, de izibe, akkor bizony törvény elé kerül a dolog, és akkor már legalább 1000 dollárba kerül az illetőnek a peren kívüli egyezség. Ez az elektronikus levélsereg szimpla szélhámosság, amely azon alapul, hogy mindenki idegenkedik a bíróságtól, és mivel sokan – főleg a vállalatok esetében – nem lehetnek biztosak abban, hogy faxgépükről a tudtukon kívül más nem küldözgetett-e mindenféle faxokat, talán bedőlnek a trükknek, és fizetnek. Ráadásul az e-mailhez csatoltak egy fájlt, amit megnyitva egy féreg töltődik fel a felhasználó gépére, és, lenyúlva annak összes e-mail-címét, további kéretlen levelek sokaságát küldi szerteszét az interneten. Ebben a második hullámban, kihasználva, hogy a címzettek vélhetően egy ismerős e-mail-feladótól kapnak levelet, mindenféle ajándékkal, például szexvideókkal kecsegtetik a fogadókat, akik megnyitva a küldeményt ismét csak utat nyitnak az e-mail-címeikhez, amelyekről persze további spamek indulnak útnak – írja a Business Week. Govind Ramurthy, a MicroWorld Technologies Inc. it-biztonsági cég vezetője szerint az említett módszer „a spammerek egyik leginnovatívabb módszere a gyanútlan felhasználók átverésére”. Manapság ugyanis nem az a legfőbb gondjuk az internet károkozásra szakosodott „polgárainak”, hogy technikailag betörjenek mások számítógépére, hanem hogy milyen csalással tudják elérni, hogy azok kinyissák a hozzájuk eljutó, nem várt leveleket, és ezzel utat nyissanak az azokról a gépükre települő kémprogramoknak. A hackerek komoly erőfeszítéseket tesznek az emberek gyanakvását leküzdő pszichológiai módszerek megtalálására. Például figyelik a hírekben az aggodalmat vagy lelkesedést kiváltó eseteket, és azokhoz kapcsolódva lépnek fel – ilyenek a szerverfeltörésekről szóló információk is. Nemrégiben egy kétlépcsős átverés keretében az egyik bank nevében először kiküldtek egy levelet, amely szerint behatoltak a pénzintézet adatbázisába, és az adott ügyfél érintett lehet az ügyben. Ebben semmilyen adatot nem kérnek, csak egy e-mail-címet, amelyre értesítés küldhető baj esetén. Az ily módon megdolgozott, aggódni kezdő személyek ezután nem sokkal megkapják a második elektronikus levelet; ebben már azt közlik velük, hogy érintve vannak az ügyben, s azt kérik tőlük, ellenőrizzék pénzügyi adataikat. A MicroWorld szakértőjének elemzése szerint az első üzenetben felépítették a bizalmat küldő és fogadó között, majd a másodikban lenyúlták az utóbbi személyes adatait. A biztonsági cég becslése szerint az ilyen e-maileket kapók 60 százaléka bedőlt a trükknek. Mivel az emberek óvatosabbakká váltak a spamekkel kapcsolatban, a rossz fiúknak nincs más lehetőségük, mint az említetthez hasonló pszichológiai módszerekkel hatni rájuk. A harc pillanatnyi állása a Gartner it-piackutató szerint a következő: miközben a felhasználó gépén hátsó bejáratokat nyitó kémprogramokat letelepítő e-maileket 2005-ben csak a felhasználók 2,5 százaléka nyitotta meg, szemben a 2004-es 3 százalékkal, az okozott anyagi kár a két évvel ezelőtti 690 millió dollárról 1,5 milliárdra ugrott.

Komócsin Sándor
Komócsin Sándor

Ez is érdekelhet