Laboratorium PandaLabs wykryło nowe zestawy narzędzi, które są wykorzystywane przez cyberprzestępców do przeprowadzania ataków typu phishing. Narzędzia te mogą posłużyć do fałszowania adresów banków i stron oraz oszustw online z wykorzystaniem jako przynęty wiadomości email i witryn Gmail, Fotolog oraz Xbox.
PandaLabs, laboratorium firmy Panda Security, które specjalizuje się w identyfikacji i analizie złośliwego oprogramowania, wykryło w internecie kilka bezpłatnych pakietów phishingowych, umożliwiających cyberprzestępcom przesyłanie fałszywych wiadomości email. Narzędzia te pozwalają internetowym przestępcom podszywać się pod autorów witryn banków, wiadomości email, internetowych platform płatniczych, kont pocztowych Gmail i Yahoo!Mail, gier online (kradzież haseł Xbox) i blogów (dane dostępowe do serwisu Fotolog).
„Najbardziej zdumiewające jest to, że narzędzia te są oferowane bezpłatnie” – stwierdza Maciej Sobianek, specjalista ds. bezpieczeństwa Panda Security w Polsce. „Ze względu na prostotę narzędzi liczba ataków typu phishing rośnie, co naraża firmy i klientów np. banków na ogromne straty” – dodaje Sobianek. Według badania przeprowadzonego przez firmę Gartner, ataki typu phishing spowodowały w roku 2007 tylko w Stanach Zjednoczonych straty w wysokości 3,2 miliarda dolarów . Dostęp do bezpłatnych narzędzi może spowodować, że liczba tego typu ataków jeszcze wzrośnie, a straty będą jeszcze większe.
Jak działają?
Po wejściu na stronę internetową na której znajdują się groźne narzędzia, cyberprzestępcy mogą pobrać pliki umożliwiające tworzenie fałszywych wiadomości. Jeden z plików umożliwia podszycie się pod autorów wiadomości przesyłanych przez banki czy platformy płatnicze. Inny pozwala stworzyć fałszywą, ale podobną do oryginału stronę. Ponadto zestaw zawiera skrypt PHP (także bezpłatny), który umożliwia przesyłanie wiadomości email ze sfałszowanej strony. Pozostała część procesu odbywa się podobnie jak w przypadku innych ataków typu phishing: na adresy email wysyłana jest fałszywa wiadomość wraz z odsyłaczem do złośliwej strony, na której użytkownicy wprowadzają swoje dane (adresy email, hasła bankowe). Dane te są następnie wykorzystywane przez cyberprzestępców.
„Aby zdobyć adresy email, na które będzie rozsyłany spam, cyberprzestępcy kupują w internecie listy mailingowe. Zdarza się, że takie listy są również bezpłatne. Dodając do tego bezpłatne usługi hostingowe może się okazać, że cyberprzestępcy przeprowadzają ataki typu phishing, nie ponosząc żadnych kosztów” – wyjaśnia Maciej Sobianek. Cyberprzestępcy, którzy skorzystają z najnowszych narzędzi mają także możliwość wyboru formy, w jakiej będą otrzymywać wykradzione dane (pliki TXT przechowywane na serwerze, wiadomości przesyłane na adres email, itp.).
Chcesz dotrzeć do przedsiębiorców i ekspertów e-commerce?
Wykorzystaj nasze 25-letnie doświadczenie i zapoznaj się z naszą propozycją współpracy – artykułami eksperckimi, patronatami medialnymi oraz wpisami promowanymi wspierającymi SEO.
Wpisy promowane
- Instrukcja technologiczna spawania (WPS). Co powinna zawierać?Instrukcja technologiczna spawania WPS (z ang. Welding Procedure Specification) to dokument, który zawiera informacje niezbędne do prawidłowego wykonania prac spawalniczych. ...
- TOP 10 produktów do czyszczenia samochoduNiektórzy kierowcy sprzątają samochód w każdej wolnej chwili, inni wolą z tym zaczekać na specjalną okazję. Warto jednak mieć na ...
Wydarzenia
26.03.2025 - 27.03.2025
Azure Summit 2025 (online)
27.03.2025
Dlaczego Twój e-commerce nie radzi sobie w SEO? (online)
27.03.2025
XXVIII Konkurs KAROLE
05.04.2025
PM Showcase Day
09.05.2025
E-Commerce Connect
20.05.2025 - 21.05.2025
Code Europe
30.06.2025 - 01.07.2025
Najnowsze wpisy
- Panasonic Connect Europe: 91% specjalistów ds. sprzedaży korzysta z GenAIW ostatnim raporcie opublikowanym przez Panasonic Connect Europe, ujawniono, że 91% specjalistów ds. sprzedaży korzysta z generatywnej sztucznej inteligencji (GenAI) ...
- Brandly360 prezentuje e-book o dynamic pricing w e-commerceBrandly360, firma zajmująca się analizą rynku e-commerce, wprowadza na rynek e-book „Dynamic Pricing w e-commerce. Kompleksowy przewodnik”. Publikacja ta stanowi ...
- Comperia: Przychody 49,6 mln zł i rozwój e-commerce w 2024 rokuGrupa Comperia.pl SA opublikowała sprawozdanie finansowe za 2024 rok, które pokazuje znaczący wzrost przychodów oraz pozytywne wyniki w różnych segmentach ...
- Emil Walczak nowym dyrektorem BaseLinker w PolsceBaseLinker, dostawca systemu operacyjnego dla branży e-commerce, poinformował, że Emil Walczak objął stanowisko dyrektora generalnego na Polskę. Jako manager z ...