M-am hotarat sa scriu despre phishing (click pentru definitia phising-ului) pentru ca, zilele trecute o cunostinta mi-a cerut parerea in legatura cu o serie de email-uri pe care le primea de ceva timp din partea unei asa zise “companii” din Marea Britanie care, o anunta ca printr-o metoda speciala de extragere a adresei de email dintr-o baza de date, a fost aleasa drept castigatoarea unei sume fabuloasa in valoare de 1,5 mil lire sterline, dupa care i se cereau o serie de date confidentiale.
Ok. Eu personal, folosesc internetul cu o frecventa zilnica si primesc foarte des astfel de email-uri, motiv pentru care am fost convins de la inceput ca in spatele mesajului descris mai sus, se afla o tentativa de phishing, dar cred ca exista si utilizatori de internet care nu sunt foarte in tema cu aceste actiuni care se desfasoara in mediul online. Prima intrebare care imi trece prin cap cand citesc un email care ma anunta ca am castigat 1,5 mil de lire este: Oare cine realizeaza o baza de date cu adrese de e-mail si ma extrage pe mine ca sa imi ofere 1,5 mil lire sterline ? Pentru ce ? Sa fim seriosi. Nimeni.
Exista insa mai multe modalitati prin care activeaza phishing-ul, si anume:
- Phishing bancar (mesaje care par a proveni de la banci cunoscute)
- Phishing cu carduri (mesaje care par a proveni de la banci cunoscute si/sau emitente de carduri sau firme precum: BCR, BRD, Raiffeisen, MasterCard, Visa, etc.)
- Phishing de la magazine online (exploateaza conturile online)
- Alte tipuri de phishing (cereri de donatii online)
Cel mai des aceste email-uri de phishing folosesc:
- numele unor banci (email-uri pin care se cer date confidentiale, pe care bancile nu ti le vor cere niciodata, precum: user, parola, numar de card, data expirarii acestuia, codul PIN, etc);
- numele unor loterii;
- numele operatorilor de telefonie mobila (orange, vodafone, cosmote). click pentru un exemplu de phishing – orange
- etc.
Am sa scriu cateva detalii, despre cum se poate recunoaste un email de tip phishing:
1. Adresa de email de la care se primeste mesajul – foarte asemanatoare cu cea originala.
ex. Raiffeisen Banc – care a fost tinta unor astfel de actiuni :
- email original: central@rzb.ro
- email phishing: online@rzb.ro
2. Subiectele folosite pentru email sunt de tipul: “Promovarea unei competitii“, “Acordarea unui premiu“, “Solicitarea confirmarii datelor personale de identificare“, etc.
3. Folosirea unor formulare, care se cer a fi completate cu datele personale, pentru diferite motive mentionate in email.
4. Folosirea altor linkuri decat cele vizibile la prima vedere.
ex. - un caz concret, in care s-a cerut printr-un email de tip phishing, clientilor Raiffeisen sa coopereze pentru o verificare a conturilor online datorita numarului crescand de frauda in anumite tari europene.
- in cadrul email-ului se afla un link de forma www.raiffeisen.ro, pe care daca il acesai, erai redirectionat in cu totul alta parte, mai exact spre linkul http://forums.mscsoftware.com/simd/admin/www.raiffeisenonline.ro/eBankingWeb/login.html, care este evident alta adresa decat cea a Raiffeisen Banc, dar care avea o interfata indentica cu cea a bancii.
Inchei acest articol aici, daca am omis vre-o metoda importanta de identificare a phishingului, va rog sa o precizati, sa fie un articol cat mai complet. Va multumesc anticipat.
Dragi prieteni fiti prudenti online !