Gyerekjáték az adathalászat

Vágólapra másolva!
A Panda Security a napokban bukkant rá azokra az ingyenesen letölthető eszköztárakra (phishing-kits), amelyekkel bárki könnyedén hajthat végre adathalász-támadásokat.
Vágólapra másolva!

"Ebben az a leginkább ijesztő, hogy olyan eszközökről van szó, amiket már-már teljesen laikus felhasználók is sikerrel alkalmazhatnak" - kommentálta a hírt Sándor Zsolt, a Panda Security magyarországi igazgatója. A Gartner egyik tanulmányából kiderül, hogy 2007-ben csak az Egyesült Államokban 3,2 milliárd dolláros veszteséget okoztak az adathalász-támadások. Ráadásul a cég szerint az emberek egyszerűen tévhitbe ringatják magukat: "...elég egy szimpla vírusirtó, és máris védve vagyok...".

A készletek minden, adathalász-támadás beindításához szükséges elemet tartalmaznak. Az egyik fájl segítségével elkészíthető a "halász-email". A felhasználó kiválaszthatja, hogy Gmail- vagy Yahoo! Mail-fiókokhoz tartozó belépési adatokat, banki vagy Xbox online jelszavakat szeretne-e megszerezni, majd a mellékelt sablonok alapján könnyen létrehozhatja az eredetire megtévesztésig hasonlító weboldalt.

"A spammelhető mailcímek listája persze pénzért beszerezhető, de egy kis keresgéléssel könnyedén található olyan, amely ingyenes. Ha ehhez még hozzávesszük, hogy számtalan ingyenes hosting-szolgáltatás áll rendelkezésre, kész is a teljesen ingyenes adathalász-csomag." - fűzte hozzá Sándor Zsolt.

(ComputerWorld.hu)