Многим из вас, я думаю, известно такое понятие, как “фишинг”. Суть его в том, что на ваш адрес приходит письмо якобы от имени одной из уважаемых компаний – Amazon, PayPal, CitiBank и т.п. – в котором сообщается о какой-либо проблеме с вашим счетом и вас просят перейти по ссылке, залогиниться и провести какие-то действия.
При этом ссылка приводится в виде, к примеру [a xhref="http://bad-phishing-site" mce_href="http://bad-phishing-site" ]http://www.amazon.com/login[/a]. Т.е., вы ее в письме видите как ведущую на сайт уважаемой компании, а на самом деле она ведет на сайт злоумышленников, который пытается мимикрировать под оригинал. Там вы, ничего не подозревая, вводите свой логин и пароль, и вуаля – у “рыбаков” все ваши данные, включая доступ к денежным счетам.
За последний месяц мне стало приходить довольно много такой почты, я давно хотел об этом явлении написать, но вот вчерашний улов меня настолько поразил своей наглостью, что я это свое намерение осуществляю немедленно.
Итак, вариант, поразивший меня до глубины души – стандартная схема, мимикрируем под PayPal. Если я попадаюсь на крючок и иду по ссылке, передо мной предстает следующего вида сайт:

Оригинал выглядит примерно так:

Если вы не каждый день ходите на PayPal, то вполне похоже. В общем, дальше дело техники – “социальный хакинг” в действии, что называется.
О том, что меня поразило, чуть ниже, а пока предвижу вопрос – какой идиот пойдет вот так вот на сайт и введет какую-то свою критически важную информацию? Я тоже так думал, пока пару недель назад мне не пришло фишинговое письмо якобы из Амазона с текстом смысла “мы заметили подозрительную активность с вашей кредитной картой, пожалуйста, залогиньтесь и проверьте”. Даже в обычной ситуации задумаешься и как минимум проверишь свои счета, а у меня, если помните, недавно украли с кредитной карты около 1000 фунтов, так что моим первым сильным побуждением было пойти и залогиниться.
Естественно, я ссылки сначала проверил – но менее технически грамотный пользователь может принять это за чистую монету.
В чем же наглость? Посмотрите на адрес фишингового сайта: он начинается с адреса МГТУ имени Баумана, пользователь “enga”. В самой директории пользователя висит анонс “это место на реконструкции, рабочая версия сайта находится на http://stolko.narod.ru/“. По этому адресу довольно стандартный сайт-визитка какой-то промышленно-производственной фирмы.
Я на 100% уверен, что МГТУ здесь ни при чем, на 99% – что ни при чем и фирма Энга, а вся эта деятельность, скорее всего, личная инициатива какого-то студента или просто сисадмина; но это либо потрясающая наглость, либо потрясающая глупость.
Я думаю, ФСБ заинтересует возможность выйти на этих энтузиастов с настолько явной зацепкой. Тем более, что данный вид преступной деятельности направлен в первую очередь на запад – а заработать очки перед коллегами из ФБР или там Интерпола какого всегда полезно.
Вас же всех предостерегаю – будьте очень осторожны, кликая по непроверенным ссылкам даже из надежно и солидно выглядящих писем.
Майкрософт, кстати, судится с фишерами по всему миру:
“Весной прошлого года в США компания Microsoft подала 117 судебных исков против фишеров. 53 иска о нарушении авторских прав, которые планируется рассмотреть до конца марта 2006 года, были поданы через GPEI. Подозреваемые по этим делам проживают в Турции, Франции, Испании, Марокко, Великобритании, Германии, Австрии, Египте и Швеции.
Представитель отдела по борьбе с финансовыми и хайтек-преступлениями Интерпола подчеркнул преимущество сотрудничества правоохранительных органов с Microsoft. По его словам, это партнерство обеспечило им прямой доступ к новейшим технологическим достижениям в области фишинга. «Правоохранительные органы не могут решить эту проблему в одиночку. Пора наладить связь между ними, интернет-сервис-провайдерами и производителями аппаратуры и ПО”
UPD: Похоже сегодня фишинговый сайт уже убрали с оригинального адреса.
2010-07-23 08:57:17 | Nokis
Я последнее время только о них и думаю - хочется красивой жизни
читать запись >>
2010-07-12 12:33:26 | uggs outlet
Agree with Landlord sit.Various of online games provided are dynamic sense and free indefinitely.We are looking forward to you to here share the experience of
exciting game competition! Dior homme shoes
читать запись >>
2010-07-12 12:33:05 | usa basketball shoes
In this material life of society, fashion seems to be a habit. Here you can recommend a few mall, I feel good.basketball shoes outlet
читать запись >>
2010-07-12 12:21:39 | air jordan 18
Very vivid appearance, perfect plot, challenging game. Many of us put this game as a very important part of life. Surprise,when I browse the web ,I found these website Pretty good. adidas arenas Signature
читать запись >>
2010-07-12 12:21:07 | uggs outlet
Agree with Landlord sit.Various of online games provided are dynamic sense and free indefinitely.We are looking forward to you to here share the experience of
exciting game competition! Dior homme shoes
читать запись >>
2010-07-12 12:20:54 | ugg boots
Well , the view of the passage is totally correct ,your details is really reasonable and you guy give us valuable informative post, I totally agree the standpoint of upstairs. I often surfing on this forum when I m free and I find there are so much good information we can learn in this forum! Dior homme shoes
читать запись >>
2010-07-12 12:18:40 | ugg store
Stay at home and go sightseeing the world.Thank to the authors carefully describe about travel.Here are some sits about travel products.I hope you can help to recommend a tourist products for this season travel. ugg sale
читать запись >>