Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo Artykuły Wielki skok na konta pocztowe

Bezpieczeństwo

Wielki skok na konta pocztowe

Spreparowane strony logowania i certyfikaty otwierają hakerom drogę do naszych skrzynek email. Przed sztuczkami phishingowymi można się jednak skutecznie bronić.

Użytkownicy kont pocztowych na darmowych serwerach, takich jak Yahoo, Hotmail czy Google Mail – uważajcie! Być może hakerzy właśnie teraz czytają wasze wiadomości. Łupem cybernetycznych złodziei padły ostatnio dane dostępowe do przeszło 30 000 skrzynek email. Zostały one potem udostępnione w Sieci. Taki sukces przestępców był możliwy tylko dzięki zastosowaniu przez nich nowej techniki phishingowej.

Polega ona na tym, że na wybrany adres elektroniczny wysyłana jest wiadomość, iż występują problemy ze skrzynką i w celu ich rozwiązania konieczna jest weryfikacja danych dostępowych na podanej stronie. Zamieszczony w emailu link prowadzi do spreparowanej witryny, łudząco podobnej do oryginalnego formularza logowania. Nieostrożni użytkownicy podają tam swoje dane, nieświadomie udostępniając je hakerom.

Do tej pory sfałszowane strony można było rozpoznać po braku szyfrowania i niepoprawnych certyfikatach – jednak tym razem sprytni przestępcy zdołali podrobić również te zabezpieczenia: wprowadzając „0” w nazwie witryny (Common Name) podanej w certyfikacie, sprawili, że przeglądarki odczytywały jedynie część łańcucha znaków przed nim.

Dzięki temu sfałszowane domeny o nazwach, których początek był taki jak nazwa prawdziwej strony logowania, były traktowane jak takie, które mają certyfikat bezpieczeństwa.

Ta luka występująca w różnych przeglądarkach jest znana już od kilku tygodni, jednak spośród popularnych programów odporne na działania hakerów są jedynie Firefox i Opera, które ostrzegają użytkownika, zanim ten zdradzi przestępcom swoje dane dostępowe. Microsoft prowadzi obecnie prace nad łatką mającą rozwiązać problem w przeglądarce Internet Explorer.

Co najgorsze, jeżeli hakerom uda się uzyskać dostęp do naszego konta pocztowego, mogą oni z zapisanych wiadomości dowiedzieć się np. z jakich sklepów internetowych korzystamy. Następnie przestępcy mogą poprosić o przesłanie haseł umożliwiających zakupy na nasz adres, co pozwoli im składać zamówienia w naszym imieniu. Na koniec – dla zatarcia śladów – włamywacze najpewniej usuną nasze konto, a odzyskanie utraconych w ten sposób wiadomości najczęściej okazuje się niemożliwe.

Jak się ochronić: Cztery podstawowe środki zapobiegawcze

Na stronie http://serversniff.net w prosty sposób sprawdzimy, czy dane dostępowe naszego konta pocztowego nie wyciekły do Sieci. Serwis korzysta z bazy ujawnionych haseł zawierającej ponad 40 000 pozycji. Aby nie paść ofiarą przestępców, zawsze stosujmy skomplikowane hasła i korzystajmy z przeglądarki Opera lub Firefox. Nie otwierajmy wiadomości od nieznanych nadawców, ale od razu je usuwajmy. Pamiętajmy, że prawidłowe odpowiedzi na pytania, które pojawiają się w formularzach odzyskiwania haseł do skrzynek pocztowych, nie powinny być zbyt proste do odgadnięcia – wpisujmy je wspak lub dodawajmy do nich znaki specjalne.
INFO: hotmail.com


Dodaj komentarz 5 komentarzy
adrian_28
adrian_28 2009.12.09 21:48
Ze strony serversniff: "Our Server is currently suffering from a hardware-problem. Some functions my not work. We're waiting to have this problem fixed. Please be patient and check back soon!" Czyżby komuś podpadli...? :)
parade
parade 2009.12.09 23:45
wystarczy do końca przeczytać http://beta.serversniff.de/mailaccounts
weczi
weczi 2009.12.10 10:30
firefox opera darmowe i juz to znaja
a ie od MS... NIE!
kruper11
kruper11 2009.12.10 10:31
Ie od MS nie zna w sumie za wiele ;)
gpatynek
gpatynek 2009.12.10 19:41
Nie ma jak to czytanie adresu w pasku przegladarki.latwy sposob na oszustow.Jesli jest unikalny adres taki jaki znam to ok jesli cos jest nie tak to jak najdalej od tego. Zauwazenie zera w krotkim adresie wcale nie graniczy z cudem ale mimo wszystko sprytna hakerska metoda.
AUTOR: chip
DODANO: 09.12.2009
LICZBA WYŚWIETLEŃ: 864

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
SAMSUNG T23A350 (LT23A350EW/EN) SAMSUNG T23A350 (LT23A350EW/EN)
Dostępny w 78 sklepach
Sprawdź CENY tego produktu
EVGA GeForce GTX460 768MB DDR5 192bit PCI-E (768-P3-1362-ER) EVGA GeForce GTX460 768MB DDR5 192bit PCI-E (768-P3-1362-ER)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
HP Akcesoria HP Designjet Postscript Upgrade (CQ745A) HP Akcesoria HP Designjet Postscript Upgrade (CQ745A)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Pentel Maxiflo Marker Pentel Maxiflo Marker
Dostępny w 1 sklepach
Sprawdź CENY tego produktu