Παγκόσμιο Κύπελλο 2014: Οι phishers και οι απατεώνες στοχοποιούν την Παγκόσμια Γιορτή του Ποδοσφαίρου
20:08 23/5/2014
- Πηγή: PC Nea
Καθώς η Βραζιλία προετοιμάζεται να φιλοξενήσει το Παγκόσμιο Κύπελλο Ποδοσφαίρου 2014 της FIFA, το οποίο θα ξεκινήσει στις 12 Ιουνίου, οι ψηφιακοί εγκληματίες «στήνουν» τις εκστρατείες τους με στόχο την εξαπάτηση των φιλάθλων.
Η Kaspersky
Lab θέλει να μοιραστεί με τους χρήστες κάποιες συμβουλές για το πώς θα προστατευτούν απέναντι στις επιθέσεις phishing και malware με θέμα το Παγκόσμιο Κύπελλο, για να απολαύσουν με ασφάλεια το μεγαλύτερο αθλητικό γεγονός στον κόσμο.
Οι ψηφιακοί απατεώνες δημιουργούν συνεχώς ιστοσελίδες που μιμούνται τα αυθεντικά domains του Παγκοσμίου Κυπέλλου, των χορηγών και των συνεργατών του – συμπεριλαμβανομένων πολύ γνωστών brands – ώστε να παραπλανήσουν τους χρήστες και να αποσπάσουν προσωπικά τους δεδομένα, όπως το username, το password και οι αριθμοί πιστωτικών καρτών.
Ο Fabio Assolini, Senior Security Researcher της ομάδας Global Research and Analysis της Kaspersky Lab, σημείωσε: «Μόνο στη Βραζιλία, εντοπίζουμε καθημερινά 50-60 νέα domains. Τα sites αυτά είναι συχνά ιδιαίτερα προηγμένα και δεξιοτεχνικά σχεδιασμένα. Στην πραγματικότητα, δεν είναι καθόλου εύκολο για έναν απλό χρήστη να διακρίνει ένα ψεύτικο domain από ένα αυθεντικό».
Ορισμένες ιστοσελίδες phishing φαίνονται ασφαλείς. Για παράδειγμα, τα URL τους μπορεί να ξεκινούν με “https” (όπου το “s” σημαίνει «ασφαλής»), καθώς οι ψηφιακοί εγκληματίες καταφέρνουν να αγοράσουν έγκυρα πιστοποιητικά SSL από τις αρχές πιστοποίησης. Τα phishing domains έχουν, επίσης, μερικές φορές και mobile εκδοχές, με εμφάνιση που μοιάζει αυθεντική, στοχοποιώντας χρήστες smartphones και tablets.
Οι εγκληματίες χρησιμοποιούν νόμιμα πιστοποιητικά SSL και για να «μολύνουν» τους υπολογιστές των χρηστών με κακόβουλο λογισμικό. Σε μια συγκεκριμένη απάτη, χρήστες από τη Βραζιλία λάμβαναν ένα μήνυμα, το οποίο τους «ενημέρωνε» ότι είχαν κερδίσει ένα εισιτήριο για αγώνα του Παγκόσμιου Κυπέλλου. Εάν ο χρήστης έκανε «κλικ» στο σύνδεσμο για να εκτυπώσει το εισιτήριο, θα οδηγούνταν σε ένα τραπεζικό Trojan.
Σε μια άλλη επίθεση, χρησιμοποιήθηκε μια προφανώς παραβιασμένη βάση δεδομένων με στοιχεία πελατών. Οι απατεώνες έστελναν προσωποποιημένα e-mails, ενημερώνοντας τους παραλήπτες ότι είχαν κερδίσει ένα εισιτήριο για το Παγκόσμιο Κύπελλο. Στα μηνύματα αναγραφόταν το πλήρες όνομα του παραλήπτη, η ημερομηνία γέννησης και η πλήρης διεύθυνσή του – στοιχεία που οι απατεώνες εξασφάλισαν από μια άγνωστη βάση δεδομένων. Τα μηνύματα αυτά περιελάμβαναν ένα συνημμένο PDF που υποτίθεται ότι ήταν το εισιτήριο που είχαν κερδίσει οι χρήστες. Στην πραγματικότητα, ήταν ένα ακόμα τραπεζικό Trojan.
Το ψηφιακό έγκλημα που εκμεταλλεύεται το τεράστιο ενδιαφέρον του κοινού για το Παγκόσμιο Κύπελλο δεν περιορίζεται στη Βραζιλία – αποτελεί παγκόσμιο φαινόμενο. Ωστόσο, δεν είναι κάτι καινούριο: Οι ειδικοί της Kaspersky Lab ανέφεραν και άλλες εκστρατείες spam με θέμα το Παγκόσμιο Κύπελλο και μηνύματα που χρησιμοποιούνταν σε επιθέσεις Nigerian scam ήδη από το Φεβρουάριο.
Ακολουθούν μερικές χρήσιμες συμβουλές για την προστασία των χρηστών από επιθέσεις phishing και κακόβουλου λογισμικού που αντλούν τη θεματολογία τους από Παγκόσμιο Κύπελλο:
Πάντα να ελέγχετε εξονυχιστικά μια ιστοσελίδα πριν εισάγετε στοιχεία ή εμπιστευτικές πληροφορίες. Οι σελίδες phishing είναι σκόπιμα σχεδιασμένες για να μοιάζουν αυθεντικές.
Παρότι οι ιστοσελίδες των οποίων η διεύθυνση ξεκινά με «https» είναι ασφαλέστερες από εκείνες που ξεκινούν με «http», αυτό δε σημαίνει ότι μπορεί κανείς να τις εμπιστευτεί πλήρως. Οι ψηφιακοί εγκληματίες μπορούν να αποκτήσουν νόμιμα πιστοποιητικά SSL.
Σε γενικές γραμμές, να είστε προσεκτικοί με τα μηνύματα που λαμβάνετε από άγνωστους αποστολείς. Συγκεκριμένα, αποφύγετε να κάνετε «κλικ» σε links που βρίσκονται σε e-mail τα οποία προέρχονται από πηγές για τις οποίες δεν είστε απολύτως βέβαιοι. Επίσης, μην «κατεβάζετε» και μην ανοίγετε συνημμένα αρχεία από μη αξιόπιστες πηγές.
Βεβαιωθείτε ότι έχετε εγκαταστήσει ενημερωμένη anti-malware προστασία που αποκλείει τις ιστοσελίδες phishing.
Περισσότερες πληροφορίες για τις απάτες phishing και malware που σχετίζονται με το Παγκόσμιο Κύπελλο είναι διαθέσιμες στο blogpost του Fabio Assolini.
Η Kaspersky
Οι ψηφιακοί απατεώνες δημιουργούν συνεχώς ιστοσελίδες που μιμούνται τα αυθεντικά domains του Παγκοσμίου Κυπέλλου, των χορηγών και των συνεργατών του – συμπεριλαμβανομένων πολύ γνωστών brands – ώστε να παραπλανήσουν τους χρήστες και να αποσπάσουν προσωπικά τους δεδομένα, όπως το username, το password και οι αριθμοί πιστωτικών καρτών.
Ο Fabio Assolini, Senior Security Researcher της ομάδας Global Research and Analysis της Kaspersky Lab, σημείωσε: «Μόνο στη Βραζιλία, εντοπίζουμε καθημερινά 50-60 νέα domains. Τα sites αυτά είναι συχνά ιδιαίτερα προηγμένα και δεξιοτεχνικά σχεδιασμένα. Στην πραγματικότητα, δεν είναι καθόλου εύκολο για έναν απλό χρήστη να διακρίνει ένα ψεύτικο domain από ένα αυθεντικό».
Ορισμένες ιστοσελίδες phishing φαίνονται ασφαλείς. Για παράδειγμα, τα URL τους μπορεί να ξεκινούν με “https” (όπου το “s” σημαίνει «ασφαλής»), καθώς οι ψηφιακοί εγκληματίες καταφέρνουν να αγοράσουν έγκυρα πιστοποιητικά SSL από τις αρχές πιστοποίησης. Τα phishing domains έχουν, επίσης, μερικές φορές και mobile εκδοχές, με εμφάνιση που μοιάζει αυθεντική, στοχοποιώντας χρήστες smartphones και tablets.
Οι εγκληματίες χρησιμοποιούν νόμιμα πιστοποιητικά SSL και για να «μολύνουν» τους υπολογιστές των χρηστών με κακόβουλο λογισμικό. Σε μια συγκεκριμένη απάτη, χρήστες από τη Βραζιλία λάμβαναν ένα μήνυμα, το οποίο τους «ενημέρωνε» ότι είχαν κερδίσει ένα εισιτήριο για αγώνα του Παγκόσμιου Κυπέλλου. Εάν ο χρήστης έκανε «κλικ» στο σύνδεσμο για να εκτυπώσει το εισιτήριο, θα οδηγούνταν σε ένα τραπεζικό Trojan.
Σε μια άλλη επίθεση, χρησιμοποιήθηκε μια προφανώς παραβιασμένη βάση δεδομένων με στοιχεία πελατών. Οι απατεώνες έστελναν προσωποποιημένα e-mails, ενημερώνοντας τους παραλήπτες ότι είχαν κερδίσει ένα εισιτήριο για το Παγκόσμιο Κύπελλο. Στα μηνύματα αναγραφόταν το πλήρες όνομα του παραλήπτη, η ημερομηνία γέννησης και η πλήρης διεύθυνσή του – στοιχεία που οι απατεώνες εξασφάλισαν από μια άγνωστη βάση δεδομένων. Τα μηνύματα αυτά περιελάμβαναν ένα συνημμένο PDF που υποτίθεται ότι ήταν το εισιτήριο που είχαν κερδίσει οι χρήστες. Στην πραγματικότητα, ήταν ένα ακόμα τραπεζικό Trojan.
Το ψηφιακό έγκλημα που εκμεταλλεύεται το τεράστιο ενδιαφέρον του κοινού για το Παγκόσμιο Κύπελλο δεν περιορίζεται στη Βραζιλία – αποτελεί παγκόσμιο φαινόμενο. Ωστόσο, δεν είναι κάτι καινούριο: Οι ειδικοί της Kaspersky Lab ανέφεραν και άλλες εκστρατείες spam με θέμα το Παγκόσμιο Κύπελλο και μηνύματα που χρησιμοποιούνταν σε επιθέσεις Nigerian scam ήδη από το Φεβρουάριο.
Ακολουθούν μερικές χρήσιμες συμβουλές για την προστασία των χρηστών από επιθέσεις phishing και κακόβουλου λογισμικού που αντλούν τη θεματολογία τους από Παγκόσμιο Κύπελλο:
Πάντα να ελέγχετε εξονυχιστικά μια ιστοσελίδα πριν εισάγετε στοιχεία ή εμπιστευτικές πληροφορίες. Οι σελίδες phishing είναι σκόπιμα σχεδιασμένες για να μοιάζουν αυθεντικές.
Παρότι οι ιστοσελίδες των οποίων η διεύθυνση ξεκινά με «https» είναι ασφαλέστερες από εκείνες που ξεκινούν με «http», αυτό δε σημαίνει ότι μπορεί κανείς να τις εμπιστευτεί πλήρως. Οι ψηφιακοί εγκληματίες μπορούν να αποκτήσουν νόμιμα πιστοποιητικά SSL.
Σε γενικές γραμμές, να είστε προσεκτικοί με τα μηνύματα που λαμβάνετε από άγνωστους αποστολείς. Συγκεκριμένα, αποφύγετε να κάνετε «κλικ» σε links που βρίσκονται σε e-mail τα οποία προέρχονται από πηγές για τις οποίες δεν είστε απολύτως βέβαιοι. Επίσης, μην «κατεβάζετε» και μην ανοίγετε συνημμένα αρχεία από μη αξιόπιστες πηγές.
Βεβαιωθείτε ότι έχετε εγκαταστήσει ενημερωμένη anti-malware προστασία που αποκλείει τις ιστοσελίδες phishing.
Περισσότερες πληροφορίες για τις απάτες phishing και malware που σχετίζονται με το Παγκόσμιο Κύπελλο είναι διαθέσιμες στο blogpost του Fabio Assolini.
Keywords
Παγκόσμιο Κύπελλο Ποδοσφαίρου 2014, κυπελλο, γιορτη, fifa, ιουνίου, kaspersky, malware, security, global, νέα, sites, domain, url, σημαίνει, ssl, mobile, εμφάνιση, smartphones, tablets, trojan, pdf, spam, https, http, ημερομήνια, βραζιλια, θεμα, mail, pdf, ssl, url, γεγονος, διευθυνση, ευκολο, εμφάνιση, υπολογιστες, μηνυματα, ονομα, σελιδες, συγκεκριμενα, φαινονται, ψευτικο, ψηφιακο, anti, ασφαλεια, mobile, security, domain, fifa, global, ιδιαιτερα, ιουνίου, kaspersky, malware, μοιαζει, πηγες, πληροφοριες, σημαίνει, sites, smartphones, spam, tablets, trojan
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- ΙΚΑ: Υποχρεωτική η ηλεκτρονική υποβολή αίτησης συνταξιοδότησης από 1 Ιουλίου 2014
- Android Jelly Bean tablet 7 ιντσών από την HP μόνο με 100 δολάρια
- Στο Twitter πειραματίζονται με έναν νέο τρόπο διαμοιρασμού βίντεο
- Στις 29 Μαΐου το FIFA 14 Ultimate Team: World Cup
- iPhone 6 dummy, φωτογραφίζεται μαζί με όλα τα προηγούμενα iPhone
- Το Samsung Galaxy Note 4 Έρχεται Τον Σεπτέμβριο Με QHD Οθόνη Και Νέες Λειτουργίες
- Νέο trailer για το Disney Infinity 2
- Galaxy Note 4: Έρχεται σε πολλές εκδόσεις τον Σεπτέμβριο; (φήμες)
- Grand Theft Auto City Stories έρχεται στο PS Vita;
- E3 2014: To Lineup της Ubisoft!
- Δημοφιλέστερες Ειδήσεις PC Nea

- Τελευταία Νέα PC Nea
- Παγκόσμιο Κύπελλο 2014: Οι phishers και οι απατεώνες στοχοποιούν την Παγκόσμια Γιορτή του Ποδοσφαίρου
- ΙΚΑ: Υποχρεωτική η ηλεκτρονική υποβολή αίτησης συνταξιοδότησης από 1 Ιουλίου 2014
- Γιατί δεν ...πουλάει το site του ξενοδοχείου σας;
- Η Media Markt επανασχεδίασε την επίσημη ιστοσελίδα του ηλεκτρονικού καταστήματός της
- "Social Media και Εύρεση Εργασίας":Eκδήλωση στο Πανεπιστήμιο Πειραιά
- Online game στα cookie crisp της Nestle
- Κοινό «νόμισμα» online μετρήσεων ζητά η αγορά
- Χρηματοδότηση ύψους 3,5 εκατ. ευρώ στην Travelplanet24
- Η Sony γιορτάζει τη 10η επέτειο του SingStar με την έκδοση για το PS4
- Οικονομικά αποτελέσματα της Quest Συμμετοχών
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Galaxy Note 4: Έρχεται σε πολλές εκδόσεις τον Σεπτέμβριο; (φήμες)
- Νέο trailer για το Disney Infinity 2
- Το Samsung Galaxy Note 4 Έρχεται Τον Σεπτέμβριο Με QHD Οθόνη Και Νέες Λειτουργίες
- Android Jelly Bean tablet 7 ιντσών από την HP μόνο με 100 δολάρια
- Ξεκίνησε το Kinect Sports Rivals World Championship
- LG G3: Τρία νέα promo βίντεο με έμφαση στην κάμερα, την οθόνη και το design
- iPhone 6 dummy, φωτογραφίζεται μαζί με όλα τα προηγούμενα iPhone
- Grand Theft Auto City Stories έρχεται στο PS Vita;
- LG G3: 3 νέα promo videos!
- Εφευρέτης δημιούργησε τα μαγνητικά παπούτσια του Magneto! (Vid)