Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 8463|Válasz: 0

IBM: Légy óvatos! Az internetes csalók elkezdik használni az "élő emberek" operátorokat

[Linket másol]
Közzétéve 2015. 04. 04. 21:21:09 | | |

Április 4-én arról számoltak be, hogy az IBM egy kifinomult átverést fedezett fel, amelyet egy jól finanszírozott kelet-európai kiberbűnöző csoport manipulált, "phishing", rosszindulatú programok és telefonhívások használatával. Az IBM szerint a szervezet több mint 1 millió dollárt csalt be az Egyesült Államok nagy- és középvállalkozásokától ezzel a csalással.
Az IBM biztonsági kutatói "The Dyre Wolf"-nak nevezik a csalást, amely kisebb léptékű, mint a közelmúltban elterjedt online csalás, de új szintű kifinomultságot ért el.

Az IBM szerint a bűnözők tavaly óta amerikai cégek alkalmazottait célozzák meg, veszélyes kiterjesztésekkel spamelve őket, így a Dyre malware változatait telepítve a lehető legtöbb számítógépre. Miután a kártevő számítógépre ültetve, ideiglenesen megáll, amíg a felhasználó be nem jelentkezik a bank weboldalára, azonnal létrehozva egy hamis képernyőt, amely jelzi a felhasználónak, hogy valami nincs rendben a bank weboldalával, és arra kéri, hogy hívjon fel egy adott telefonszámot.

Ha a felhasználó tárcsázza ezt a számot, a telefon másik végén egy angolul beszélő operátor lesz, aki már tudja, melyik bankot szeretné elérni. Ezután a kezelő rábeszéli a felhasználót, hogy feltárja a bankszámlája adatait, és azonnal nagy bankjegy átutalást indít a számláról történő pénzátvitelhez.

Caleb Barlow, az IBM biztonsági alelnöke elmondta, hogy a csalás egyedülálló abban, hogy "élő ember" operátorokat használ.

"Ami megkülönbözteti ezt az ügyet, hogy a támadó egy egész sor társadalmi mérnökségi technikát alkalmaz, ami szerintem példátlan." Barrow. "A csalás nagy átutalásokra fókuszál, ami miatt nagyon félrenézünk."

Az IBM nem árulta el a részleteket, például hogy mely cégek estek áldozata a csalásnak, vagy a bűnözők pontos helyét.

Miután az átutalás befejeződött, a csalott bankszámláján lévő pénzt gyorsan átutalják a bankok között, hogy elkerüljék az üldözést. Egy esetben az IBM azt állította, hogy a kiberbűnöző csoport szolgáltatásmegtagadási támadást indított egy célzott cég ellen, aminek következtében a cég csak jóval később tudta meg a támadást.

Az IBM Security azt javasolja, hogy a cégek biztosítsák alkalmazottaik jól képzettségét az adathalász támadások észlelésére, és tanítsák meg nekik, hogy soha ne adják ki senkinek a bankszámla-adatokat.




Előző:Megtanítani arra, hogyan nézd meg a Baidu Tieba rejtett dinamikus felhasználók beszédrekordjait
Következő:A barátnőm tartozik nekem 4 jüannal, és nem tervezi visszafizetni, szakítanám kellene?
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com