В заключении хотелось бы еще раз акцентировать внимание на рассматриваемой проблеме. Стремительное развитие Интернет-технологий прямо пропорционально развитию в нем различных криминальных схем. В будущем зависимость человечества от Интернета будет еще большей, следовательно, борьба с киберпреступностью займет еще большее место в жизни общества. Поэтому необходимо прямо сейчас начинать решать уже скопившиеся проблемы, например, путями, изложенными в данной статье, дабы урегулировать ситуацию в настоящем и заложить фундамент на будущее. Литература:
- Официальный сайт DrWeb [Электронный ресурс] / URL: http://www.support.drweb.com
- «Лаборатория Касперского: число жертв фишинга за год выросло вдвое» // Ferra.ru — Аналитические обзоры компьютеров и комплектующих [Электронный ресурс] / URL: http://www.ferra.ru/ru/games/news/2013/06/21/kaspersky-physhing/#.V0mWSvmLSUk
- М.
Мошенничество с банковскими картами
Инфо
Как явление, фишинг может выступать в трех основных видах — почтовый, онлайновый и комбинированный. Наиболее опасным для пользователей является комбинированный фишинг — так называемый фарминг.
Фарминг — это разновидность фишинга, который состоит в изменении DNS (Domaіn Name System) адреса так, чтобы веб-страницы, которые посещает пользователь, были не оригинальными, а другими, специально созданными злоумышленниками для сбора конфиденциальной информации, особенно такой, которая относится к онлайновым банкам [4]. По данным «Лаборатории Касперского», во втором квартале 2015 года на компьютерах пользователей продуктов «Лаборатории Касперского» было зафиксировано 30 807 071 срабатываний системы «Антифишинг».
В их базы за этот период добавлено 509 905 масок фишинговых URL [5].
Мошенничество в интернет
Любому владельцу компьютера следует помнить: защита информации в интернете – первостепенная задача пользователя при работе в сети. Как защитить свою информацию? Для этого достаточно соблюдать несколько требований:
- установите на компьютер антивирусную программу
- защитите свою сеть (установите ключ безопасности или пароль)
- используйте при работе брандмауэр (межсетевой экран)
- не переходите по подозрительным ссылкам, не открывайте спам
- не сохраняйте в браузере учетные записи (логины, пароли)
- никому не сообщайте свои персональные данные
Перечислим самые распространённые виды кражи информации: Фишинг.
Фишинг (от англ.
Мошенничество в интернетe
Вишинг (vishing = voice + phishing – голосовая рыбная ловля) – вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей при помощи телефона. По большому счету – это одна из разновидностей фишинга и отличается от него тем, что в вишинге так или иначе задействуется телефон.
Технология вишинга заключается в использовании «war diallers» (автонабирателей) и возможностей интернет-телефонии (VoIP) для хищения конфиденциальных данных в корыстных целях. Потенциальные жертвы получают на свой электронный адрес сервисные сообщения от имени «известных организаций», в которых содержится просьба позвонить на определённый городской номер.
При звонке на который вас просят им сообщить свои конфиденциальные данные в тоновом наборе.
Важно
По мнению эксперта, фишинг-атаки через VoIP будут зафиксированы до конца этого года. Преступники получат доступ к персональным данным, в том числе номерам кредитных карт и учетной банковской информации, и лишь небольшое количество специалистов в области информационной безопасности сможет им помешать.
< Теоретически, , — допустил The Grugq. В случае развития событий по такому сценарию хакер попросит клиента сообщить учетную информацию перед тем, как связаться с представителем службы поддержки клиентов. <Нет , — заявил эксперт, отметив, что существующие системы для выявления атак не способны определить факт VoIP-атаки. Для ее организации хакерам сейчас будет достаточно обычного софта для поддержки IP-телефонии или биллинга телефонных разговоров.
Вишинг как разновидность фишингаВ июле 2006 года появилась новая разновидность фишинга, тут же получившая название вишинг.
К сожалению, поддерживаются не все телефоны, чем и ограничивается распространение данной реализации OTP , хотя для внутрикорпоративного использования очень популярное решения, в связи с более низкой стоимостью, по сравнению с аппаратным токеном. Рисунок 9 — JAVA токен для телефона. Так как сгенерированный пароль можно ввести лишь однажды, да еще и в ограниченный по времени интервал, то использовать подсмотренный пароль не представляется возможным.
Генераторы одноразовых паролей широко применяются в банковской системе Европы и США, а также их используют некоторые Интернет-провайдеры ( AOL ). Но безопасность в этом случае стоит денег, так как нужно покупать само устройство и провайдеру (банку) нужно иметь соответствующее программное обеспечение.
Внимание
ЗаключениеПроблема «фишинга» будет разрастаться в дальнейшем. И одними техническими средствами остановить ее весьма сложно.