Luni dimineata, 20.000 de persoane cu functii importante au primit mailuri cu asa-zise citatii in care li se cerea sa se prezinte la tribunal pentru presupuse acuzatii aduse companiei la care lucra fiecare. Autorii mesajelor scriau numele si numarul de telefon al destinatarului si au adaugat un link la care cei care intrau erau rugati sa instaleze un "add-on" la browser pentru a vedea citatia. Cei care au mers mai departe au putut vedea un fisier pdf care continea o citatie pentru o instanta din California.
Insa, noteaza publicatia, add-on-ul era o componenta menita sa fure parole si nume de cont cand victima viziteaza ulterior site-uri de online banking ori pagini pe care accesul e parolat. Add-on-ul era periculos numai pentru cei care vizitau site-ul cu Internet Explorer. Jumatate din cei care au primit mailul erau directori la institutii financiare importante.
Desi atacurile informatice sunt dese si tot mai sofisticate, atacul de luni este special prin simplitatea modului in care s-a facut si datorita numarului mare de oameni care au cazut in plasa.
Matt Richard, director de raspuns rapid la iDefense, divizie a Verisign Inc., lucreaza indeaproape cu institutiile financiare pentru limitarea pierderilor cauzate de fraudele online. El spune ca atacul a fost facut de un grup din Romania care in ultimul an a mai declansat cateva zeci de atacuri din care a castigat milioane de dolari. Despre acelasi grup se spune ca ar fi furat de la o singura persoana 188.000 de dolari, prin metode similare.
Acesti romani au ca arma secreta surpriza, nu complexitatea, mai spune Matt Richard. "Troianul" inclus in mail este unul de conceptie simpla si ar fi trebuit sa fie detectat de majoritatea antivirusilor de pe piata, insa nu a fost asa. Numai opt din cele 35 de produse antivirus de pe piata au detectat malware-ul din mail, iar printre programele care nu au reusit se numara produse ale McAfee, Symantec si Trend Micro.
"Acesti oameni spera ca totul sa se intample foarte repede - de la infectare pana la furtul banilor, totul trebuie sa aiba loc intr-o singura zi (...) Codul folosit de ei e la fel de simplu ca Windows Programming pentru Internet Explorer 101. Ei nu trimit toti banii furati intr-un singur loc, ci ii distribuie in mai multe locuri si folosesc diferite metode si mai multe conturi, astfel incat tranzactiile nu pot fi anulate usor", spune Richard. El adauga ca romanii au un bun management al riscului si actioneaza cu costuri minime.
In plus, cotidianul mai noteaza ca multi directori au scapat de amenintare din cauza unor greseli de limba engleza din mail, dar si pentru ca romanii nu stiau foarte bine cum se trimit citatiile in sistemul juridic din SUA.
Matt Richard conchide ca marele pericol al acestor atacuri, in afara de banii ce pot fi furati, tine de faptul ca infractorii pot "recicla" datele obtinute din atacuri si le pot vinde "hotilor de identitate" care pot apoi sa deschida linie de credit in numele directorului pagubit.
"Acesta e marele perciol pe termen lung, pentru ca dupa fiecare atac cad victime intre 200 si 1.000 de oameni, care toti au acces la date confidentiale din companiile lor", a adaugat Richard.













Acum vreo 2 saptamani am avut nevoie sa intru intr-o cladire in care accesul se face pe baza de RFID-uri (top security). M-am dus inarmat cu doua sacose voluminoase, m-am postat in fata usii si am inceput sa ma caut prin buzunare. Stiam ca respectiva cladire are circuit inchis de tv si ca paza ma vede prin camera. Si desi eu nu aveam nici un drept de a intra in cladire, portarul vazandu-ma ca ma tot scotocesc prin buzunare mi-a deschis usa.
La lift autentificarea se face la fel cu cartela. A fost banal sa astept pe cineva si eu (fiind cu mainile pline de sacose) am fost ajutat de cealalta persoana sa chem si folosesc liftul. Din pacate cartelele sunt asignate pe etaje si nu puteam urca la etajul la care doream. Am urcat cu respectiva persoana motivand ca sunt nou in firma, am mers la scara de incendiu, cu o foaie de hartie am blocat contactele care declansaza alarma cand usa e deschisa, am coborat pe scara de incendiu pana la etajul 4 (la care voiam), din nou am blocat alarma si m-am dus la prietena mea in birou si am asteptat-o acolo.
Fireste ca a facut o mutra mama mama cand i-am spus "degeaba v-ati pus atatea sisteme de securitate ca nu merg". Si asa este: impotriva credulitatii si prostiei nu exista nici un antidot tehnologic.
Nu este cazul sa ne umflam in pene, chestiile astea sunt facute - in general - de oameni cu cetatenie dubla/tripla, care ataca de aici ca este mai putin riscant din punct de vedere legal. FBI-ul ajunge f repede la locul faptei in USA, aici se mai blocheaza in trafic...
Nu zic nu, cre' ca avem si prin ro discipoli destui!
NU DA CLICK PE LINKURILE DIN EMAILURILE VENITE DE LA BANCA (sau orice alta institutie/site unde iti tii bani/carduri)!!!!!!!!!!!!!!!!!!!
Se aplica si la Ebay, PayPal...
Daca primesti primesti un email de la banca ta care iti zice "click aici" sau te indruma spre un link, DU-TE DIRECT PE SITE-UL LOR tastand www.bancamea.ro si de acolo ar trebui sa poti face orice ti s-a cerut in email. Nu-ti fie lene sa tastezi cele 20-30 de litere... caci te poate costa!
Sigur, e posibil ca greseala sa fie vazuta de utilizator, si sa traga un semnal de alarma, dar e mai bine decat sa nu fie vazut email-ul pentru ca a ajuns in folderul de spam din cauza unui filtru automat.
Si in plus, cand citesti la repezeala, greselile sunt foarte des ignorate, sau nici macar sesizate, din cauza ca nu cnetzaoa in ce onride snut atesaze lirelete unui cnavut, tot poti sa-l citesti cand esti grabit.
...poate aveti curiozitatea sa cititi mai multe despre ei ...http://www.data-wales.co.uk/nigerian.htm
si http://www.google.com/search?hl=en&q=fraud+desk+usa&btnG=Google+Search
...toata lumea este impanzita de hackeri...noi inca suntem mici copii pe langa sistemele folosite de cei mai vechi in meserie cu singura deosebire ca ne merge mintea mai repede ...mult mai repede...acum cateva zile am vizionat un film documentar destul de interesant despre lucruri mult mai importante care se intampla in lume...vi-l recomand...http://www.damaideparte.ro/index.php/zeitgeist-cel-mai-vizionat-documentar-din-istoria-internetului/519/8/
si va urez vizionare placuta ...
Scopul filmului - spalarea creierului celui slab pe baza teoriei conspiratiei (metoda veche dar sigura!)
Ai grija! Mai citeste si Biblia si istorie (wikipedia este destul de buna pentru inceput)
Si da acel documentar are multe prostii dar un lucru sigur puncteaza bine:
ca dintodeauna politica si religia insemnau putere!!!!
Deci ... Atentie! Numai bine !
Admiratorilor de borfasi nu le doresc decat sa le fie clonat cardul in prima benzinarie (se practica) si sa se trezeasca fara bani in cont, sa vedem atunci daca o sa mai spuna ca daca esti fraier meriti sa fii furat.
Nu e vorba de români (de data asta).
Toate cele bune...
Sunt doar niste hoti care au un alt mod de operare.
Criminalitatea informatica trebuie pedepsita pe masura.
99% din furturile de pe net (cele care se fac din Romania) se comit din internet cafe-uri. Le e teama "baietilor destepti" sa opereze de acasa, ca pot ramane urme care sa duca direct la ei. De aia in vest ca sa poti folosi un calculator dintr-un internet cafe trebuie sa te legitimezi. Exista lege pentru asta, iar icafe-urile trebuie sa pastreze datele 1 an mi se pare. Dar repet: ii pasa cuiva in Romania ca suntem toti vazuti ca un neam de hoti? Nu cred.
Problema este ca... pt chestii de-astea se folosesc buletine pierdute, etc.
Acum nici nu mai stiu daca mai e actuala observatia, ca toata lumea stie numai sensul deturnat al cuvantului hacker, poate si din interesul personelor vinovate de faradelegi care s-au recomandat astfel. Chestia e ca sunt doar niste pungasi ordinari care au reusit sa pacaleasca un fraier. Sunt doar niste gandaci pe langa un hacker adevarat. Un hack este o metoda inovatoare de a rezolva o problema. Nu oricine poate sa produca inovatii relativ constant. Si din respect pentru cei care au adus contributii enorme informaticii (cum ar fi internetul) ar trebui facuta o impartire in hackeri buni si hackeri rai. Exista termeni specifici in jargon.
Si apropos, se pare ca nu romanasii sunt la originea chestiei in cele din urma.
Poti fi expert in TI dar sa fii ignorant in mecanica - inseamna ca esti prost si meriti sa te "faca" mecanicul la bani? Dar la doctor? Dar la o asigurare, la banca, politistul etc? Dar cei ce intreaba pe strada o adresa? inseamna ca trebuie sa stea acasa?
Si crezi ca nu ti-o iei niciodata daca esti atent?
Uite, iti zic eu cum era sa mi-o iau: dau cardul la magazin, tanti il trece prin aparatul ei, eu scriu pinul, ies 2 chitantze, una o iau eu, una o tine tanti. Stii cum e, esti ocupat sa-ti bagi salamurile in pungi sau sa tastezi pinul. Te uiti la tastele alea unde scrii pinul, nu la tanti.
Pana sa-ti dea cardul inapoi, pe traiectoria de intoarcere a mainii drepte cu cardul de la aparat catre tine, tanti si-a notat toate datele. Numele va fi, oricum, pe chitanta care va iesi din aparat si ea si-a scris deja exp. date si security code. Asa, fara sa intoarca cardul.
Cum? Pai luna/anul expirarii le-a vazut ca-s pe fatza iar security code-ul l-a citit cand s-a reflectat in oglinda pe care o avea, din intamplare, pe masa. Si scria cu stanga.
Deci tanti are numele asa cum apare pe card, expiration date si security code. N-are pin-ul.
Pentru produse scumpe iti trebuie pin si oricum se livreaza numai la adresa cardului insa poti sa-ti iei chestii ieftine numai cu datele astea. Sa zicem bilete la concerte.
2) pot fi obtinute compromitand bazele de date ale unor institutii financiare importante care aduc la un loc mii/zeci de mii de 'finantisti' (cum ar fi bloomberg)
3) pot fi obtinut hackuind servere ale hedge-funds-urilor (care se adreseaza doar milionarilor in dolari)
... si ar mai fi si alte metode, mult mai sofisticate pe care nu le voi discuta aici :)
...oricum:
- toata acuratetea articolului este discutabila, conform ultimelor info (sursa New York times, comunicate de presa ale companiilor din domeniul securitatii implicate in ancheta, etc) indiciile (semnatura, mod de atac, etc) duc catre hackeri Chinezi
- chiar daca multe de tranzactiile hackerilor nu mai pot fi anulate... urmarirea acestora nu ar tb sa fie foarte dificila