28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1
styczeń luty marzec
kwiecień maj czerwiec
[lipiec] sierpień
wrzesień październik
listopad grudzień
Bat na phisherów
Wpis z dnia: 2010-01-18, z godziny: 16:27
Nowy tydzień, nowy phishing. Dzisiaj akurat poszła nowa fałszywka udająca stronę PKO BP. Warto pamiętać, że po otrzymaniu czegoś takiego każdy z nas może trochę utrudnić złodziejom życie.

Kluczowe jest znalezienie w mailu oryginalnego adresu strony, na którą chcą nas przekierować złodzieje. Np. dzisiejszy phishing przekierowuje nas na stronę o takim adresie:

ool-44c3ed12.static.optonline.net/pkobp.pl/

Linki takie każdy może następnie zgłosić co najmniej do dwóch serwisów, które po weryfikacji zadbają o ich umieszczenie na czarnych listach:

www.google.com/safebrowsing/report_phish/

www.phishtank.org/

Jeśli sprawa dotyczy banku polskiego (tak jak w tym przypadku), warto też przesłać kopię maila do polskiego CERT (cert@cert.pl). Koniecznie z nagłówkami i całą treścią oryginalnego maila.

Złodziejom można też utrudnić życie regularnie aktualizując system oraz kluczowe aplikacje. Pierwsze załatwia Windows Update, w drugim pomoże darmowy do zastosowań prywatnych Personal Software Inspector firmy Secunia (https://psi.secunia.com/).

Ostatnia dziura w MSIE wykorzystana w ataku na Google sugeruje także wykonanie dwóch dodatkowych zmian w systemie Windows.

Po pierwsze, nie należy pracować na koncie administratora tylko zwykłego użytkownika. Główna różnica polega na tym, że instalacja nowego programu będzie wymagała użycia funkcji "Uruchom jako" ("Runas") i podania hasła administratora. Że uciążliwe? Ale nowego oprogramowania nie instaluje się codziennie, a dokładnie to samo obostrzenie będzie ograniczać prawa złośliwego oprogramowania, które w przeciwnym razie instaluje się bez wiedzy użytkownika.

Po drugie, warto włączyć ochronę DEP (Data Execution Protection) w systemie Windows dla wszystkich programów. Robi się to przez Control Panel (Panel kontrolny) -> System -> Advanced (Zaawansowane) -> Performance (Wydajność ) -> Data Execution Protection (Zapobieganie wykonywaniu danych) -> Turn on DEP for all programs... (Włącz DEP dla wszystkich programów).
Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
Paweł KrawczykIP: 204.152.239.21903-02-2010, 14:02
Jest jeszcze Auto Whaler (www.autowhaler.net.tc)

phiIP: 87.207.69.9021-01-2010, 22:50
@Smok1 - jest gotowe narzędzie do takiego szumu, wykorzystuje netcata i kilka skryptów w perlu.

Smok1IP: 87.239.216.1920-01-2010, 22:00
Polecam także wchodzenie na takie strony i utrudnianie im życia poprzez wpisywanie całkowicie wymyślonych zestawów login/hasło (czyli generowanie szumu), lub wpisywanie haseł o maksymalnym stopniu wulgarności, szargających rzeczy ważne i święte (każdy człowiek ma jakieś tabu) dla phishera.
Liczba zatwierdzonych komentarzy: 3      dodaj swój komentarz  

Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych.
© copyright 2010 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88