(現?)未来を知る問題
銀行フィッシング - も野生の西で知られている現象である。銀行のお客様は、おなじみのロゴやテキストの特段の疑いの目で"正しい"フォーム上の固そうなメッセージを受信します。これは、パスワードを変更する必要の警告かもしれないが、コンピュータ上のバンキングソフトウェアを更新する勧告は、メッセージが新しく改良されたシステムのメンテナンス等のご紹介です手紙の必須属性が - 強く"登録"のために行くことをお勧めされているリンク、"活性化""アカウントのロックを解除する"とは、他に何知っていること。は、メールから直接開くときリンクは、プログラム、ツインのサイト私たちを見つける自分自身を上のハッカー場所コードピン番号とカードクレジットのアイデンティティを要求するユーザが入力する私たちのクライアント。次に何が起こるの推測しやすいです。リンクは、必ずしもサイトダブルにつながるものではない者にいくつかの厄介な文字は確かに非常に少なくとも、アレンジしてみてはコンピュータのキーロガーや特殊な"バンク"トロイの木馬植えしようとする - などがあります。ロシアのオンライン、アカウント管理の向上の人気は、ハッカーの創造性の典型的な標本のいずれかで会った。 "典型的な"他の国々は、我々は、先のほぼすべてあなたとロシアの配達のも、すでにかなりローカライズに会ったの努力を持っています。 Kaspersky Labは、静かな生活を、むしろ逆約束するものではありません:毎月、ウイルス破片その他の事項にフィッシング攻撃の割合で成長をキャプチャします。毎月のレポートの引用:
注目は、フィッシング攻撃トロイの木馬Spy.HTML.Bayfraud.hnの印象的な持続性に描画されます。彼女だけでなく、(それ自身のユニークな事実上の)2ヶ月間のランキングで生き残ることができたが、ちょうど2つの席を追加します。このように、彼女はトップ10に近い忍び寄り最初に知られていたフィッシング詐欺のリストを、となった。我々は、単一のメーリングリストに対処されていないこととeBayのユーザー指向のシステム上で数ヶ月間、攻撃繰り返さ疑問の余地はない。
研究サンプル
メールボックスのモデルで、私たちにGOTは外国人の消費者のために作られます:文字、ロゴCitiBusinessなじみのないロシアのユーザーの英語のテキスト。また、パターンのハッカーが似てシティバンクの米国サイト発掘の創造性を管理し、顧客がある警告として掲載を買うの文字が似ています。テキストリンク - あなたは、シティバンクの"正直"アメリカのWebサイトにアクセスしたときに、ユーザーはWebブラウザを見ているものの正確なレプリカ。何のMS Outlookでリンクを開くれますが、システム上、これと同じのMS Outlookが不足しているため特定できませんでした米シティバンクのケースの90%は我々がサイトの銀行口座に、すべてのその後の結果を二重にそれを得ると主張している。この特定のサンプルでは、テキストの大まかなスペルミスを促すことがありますが、明確にする必要がない者の継続的な過失に依存しています。単純なルール:
- 銀行からの手紙の中で"直接"リンクの非常に存在が - は、銀行システムに直接入力へのリンクを送信すると、ナンセンスです。アカウント管理にアクセスするには、メインページ通常は、銀行のウェブサイトにする必要があります。
- あなたが本当に手紙の中でリンクに移動したい場合は、少なくとも、お使いのブラウザでリンクを移動する必要があります不注意のMS Outlookで直接それをクリックされていません。専門家にも手動で入力するテキストリンクをお勧めします。
- Svezheobnovlennym使用のウイルス対策やファイアウォール、定期的に特殊な"クリーン"タイプのプログラムAdAwareのシステムをチェックするには無害。
- 銀行の知られている"正しい"(メイン)ページにメニューのアカウント管理に移動します。
- ここモスクワシティバンクのサイト上で安全のために学ぶのヒント
- 最後に、同じことについて、英語圏は、シティバンクのアメリカの支社の勧告に写真の下に読み取ることができます
銀行への質問
最初に基本的な - "招待状"を受け取るのは非常に事実。手紙はモスクワシティバンクで登録されているアドレスだけで唯一の彼だった。いくつかの作業電子メールアドレスは、比較的容易にアクセス可能であることを考えると私は3つまたは4つのコピー(すべてのスパマーと同じデータベース)の取得スパムのすべての新鮮なサンプルを設定します。それもしかし、偶然かもしれない"ターゲット配信"の感覚は少し驚くべき存在しています。第二の質問 - 予防について。サイトアメリカの同僚モスクワ銀行は文字通り、入力しないでそれだけでは不可能であるに気づくような電子メールメッセージの"叫び"。含まれて詳細な手順については、偽の手紙は、ハッカーの技術と自己防衛の方法の説明のサンプル。ロシアのサイトの何かが、投稿では読み取り専用な意図的な、ページが深く、セクション"情報"に隠されたドロップダウンメニューに表示されてもされていません。"セキュリティ"であるため、彼らは顧客を邪魔して何もしたくないのですか?無駄では、釣りのカード番号とピンコードに最初の試みのため、ロシアシティバンクの顧客は、まだ2004年の終わりを参照してくださいから。