Haker - wróg phishera

  • Ludwik Krakowiak,

Phisherzy, czyli cyber-przestępcy wyłudzający od internautów poufne informacje za pomocą np. fałszywych witryn bankowych, zyskali nieoczekiwanych wrogów w osobach...hakerów. Jak donosi serwis Netcraft, kilka witryn phisherskich, znajdujących się na słabo zabezpieczonych serwerach, anonimowi hakerzy zastąpili stronami ostrzegającymi przed niebezpieczeństwem kradzieży.

Phisherzy w swoim przestępczym procederze często korzystają ze słabej jakości usług hostingowych - słabo zabezpieczone serwery pozwalają im na umieszczanie na nich fałszywych witryn, udających strony banków. Zaskakujący w tym kontekście wydaje się fakt, że tę samą drogę słabych zabezpieczeń wykorzystali hakerzy, aby podmienić strony phisherskie na witryny ostrzegawcze.

Jedną z owych stron phisherskich była strona udająca serwis płatności PayPal. Usunął ją osobnik ukrywający się pod pseudonimem 'sickophish' (co w wolnym tłumaczeniu oznacza 'tego, który ma dość phishingu'), a na jej miejsce wstawił stronę z napisem:

Haker ostrzega przed witrynami phisherów

(czyli: Uwaga - to była fałszywa strona

strona usunięta dzięki uprzejmości sickophisha)

Inna fałszywa strona - tym razem brytyjskiego banku NatWest - została usunięta przez grupę The Lad Wrecking Crew. W jej miejscu pojawiła się strona z napisem: "Czy szukałeś strony bankowej, która miała znajdować się w tym miejscu? Usunęliśmy ją, bo nie była prawdziwa. Mogłeś stracić tysiące dolarów oszczędności. Nie musisz nam dziękować, naprawdę."

Zobacz również:

Serwis Netcraft oferuje użytkownikom darmowe narzędzie Netcraft Toolbar, służące m.in. do identyfikacji stron phisherów. Do tej pory, społeczność użytkowników Netcraft Toolbar zgłosiła istnienie ponad 6,6 tys. fałszywych witryn.

Więcej informacji o zwalczaniu przez hakerów stron phisherskich znajdziecie w artykule: Włamywacze kontra oszuści.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem IDGLicensing@theygsgroup.com