Elfelejtettem a jelszót.
Infomediátor » Hírek
Adatlopások a VOIP felhasználásával2006. 06. 16.

Kihasználva a VOIP technológia (interneten keresztüli hangátvitel) alacsony költségeit, az adattolvajok hamis automatizált hívásközpontokat létrehozva kezdték meg új áldozataik átverését.


Az úgynevezett phishing (online adatlopás) lényege eddig az volt, hogy a felhasználókat más nevében megírt e-mailekkel egy hamis webhelyre irányították, mely gyakran egy létező oldal illegálisan működtetett, élethű másolata volt, majd rávették őket azonosítójuk és jelszavuk megadására. Az új módszerrel dolgozó kalózok már nem webes klikkelgetésre bíztatják a felhasználókat, hanem egy telefonos ügyfélszolgálati számon keresztül kérik fel őket "adategyeztetésre". Adam O`Donnell, az e-mail-szűréssel foglalkozó Cloudmark vállalat vezető kutatója szerint a veszély elsősorban a trükk újszerűségében rejlik. A legtöbb ember teljesen gyanútlanul hív fel egy olyan telefonszámot, amelyről azt hiszi, hogy a saját bankjához tartozik.

Jelenleg a telefonos phishing támadások még nem túl gyakoriak. A Cloudmark először április közepén szerzett tudomást hasonló csalásokról, és ezek is abbamaradtak három nap után. O`Donnell valószínűsíti, hogy egy kalóz tesztelte új módszerének hatékonyságát. Azóta a cég már ezres nagyságrendben fülelt le gyanús üzeneteket, ami persze még mindig alacsony szám a százmillió ellenőrzött postafiókhoz viszonyítva. A Cloudmark azért szentel mégis kiemelt figyelmet ezeknek a támadásoknak, mert a VOIP rendszer költséghatékonysága nagy lehetőségeket rejt magában. A VOIP többek között azért is csábító lehet, mert lehetővé teszi a felhasználók számára, hogy a világon bárhonnan használhassanak egy adott telefonszámot. És mivel a technológia ötvözhető az olyan nyílt forrású telefonos szoftverekkel, mint amilyen például az Asterisk PBX (házi alközpont), a csalók minimális ráfordítással létrehozhatnak egy professzionálisnak tűnő vonalat, sokkal olcsóbban, mintha hagyományos telefonvonalat bérelnének.

A spamküldők már felfedezték a módszer nyújtotta lehetőségeket, és leveleikben sokszor nem webes hivatkozást, hanem telefonszámot adnak meg, de az adattolvajok csak most kezdték el használni a technológiát. Noha pontos információk nem szivárogtak ki, tény, hogy az első támadások célpontja egy pénzintézet volt az Egyesült Államok keleti partjainál.

(Forrás: Computerworld)

Kapcsolat | Copyright 2004-2008 Inforum