Haker - wróg phishera

Phisherzy, czyli cyber-przestępcy wyłudzający od internautów poufne informacje za pomocą np. fałszywych witryn bankowych, zyskali nieoczekiwanych wrogów w osobach...hakerów. Jak donosi serwis Netcraft, kilka witryn phisherskich, znajdujących się na słabo zabezpieczonych serwerach, anonimowi hakerzy zastąpili stronami ostrzegającymi przed niebezpieczeństwem kradzieży.

Phisherzy w swoim przestępczym procederze często korzystają ze słabej jakości usług hostingowych - słabo zabezpieczone serwery pozwalają im na umieszczanie na nich fałszywych witryn, udających strony banków. Zaskakujący w tym kontekście wydaje się fakt, że tę samą drogę słabych zabezpieczeń wykorzystali hakerzy, aby podmienić strony phisherskie na witryny ostrzegawcze.

Jedną z owych stron phisherskich była strona udająca serwis płatności PayPal. Usunął ją osobnik ukrywający się pod pseudonimem 'sickophish' (co w wolnym tłumaczeniu oznacza 'tego, który ma dość phishingu'), a na jej miejsce wstawił stronę z napisem:

Haker - wróg phishera

Haker ostrzega przed witrynami phisherów

(czyli: Uwaga - to była fałszywa strona

strona usunięta dzięki uprzejmości sickophisha)

Inna fałszywa strona - tym razem brytyjskiego banku NatWest - została usunięta przez grupę The Lad Wrecking Crew. W jej miejscu pojawiła się strona z napisem: "Czy szukałeś strony bankowej, która miała znajdować się w tym miejscu? Usunęliśmy ją, bo nie była prawdziwa. Mogłeś stracić tysiące dolarów oszczędności. Nie musisz nam dziękować, naprawdę."

Zobacz również:

  • Nie żyje jeden z najsłynniejszych hakerów na świecie
  • Ponad pół miliona kont Roku w niebezpieczeństwie po ataku

Serwis Netcraft oferuje użytkownikom darmowe narzędzie Netcraft Toolbar, służące m.in. do identyfikacji stron phisherów. Do tej pory, społeczność użytkowników Netcraft Toolbar zgłosiła istnienie ponad 6,6 tys. fałszywych witryn.

Więcej informacji o zwalczaniu przez hakerów stron phisherskich znajdziecie w artykule: Włamywacze kontra oszuści.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200