וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

ה-FBI חוקר חשד לניסיונות הונאה באינטרנט באמצעות "פישינג" - בגיוס תרומות לנפגעי ההוריקן בארה"ב

סוכנויות הידיעות

1.9.2005 / 20:41

דובר הבולשת הפדרלית הזהיר את הציבור בארה"ב מפני אי-מיילים המבקשים מהם תרומות למען נפגעי הסופה "קתרינה"



הבולשת הפדרלית בארה"ב (FBI) חוקרת חשדות לניסיונות הונאה באינטרנט באמצעות "פישינג" - דואר אלקטרוני המוביל גולשים לאתרי דמה, בהם הם מתבקשים לתרום לנפגעי סופת ההוריקן "קתרינה".



דובר ה-FBI הזהיר היום את הציבור בארה"ב מפני אי-מיילים המבקשים מהם תרומות למען נפגעי הסופה. "הדבר החשוב הוא, שהאנשים יהיו אלה שייצרו קשר עם הגורמים האוספים תרומות", אמר דובר ה-FBI, פול ברסון, לעיתון "וושינגטון פוסט".



מאז אירעה הסופה, הוקמו אתרי אינטרנט רבים דוגמת katrinahelp.com ו-katrinarelief.com. גולשים המבקרים באתרים אלה מופנים לאתר אינטרנט אחר לצורך מתן תרומות. עם זאת, אין כל דרך לדעת למי מגיעים כספי התרומות.



סקר שערכה חברת כרטיסי האשראי מאסטרקארד לאחר אסון הצונאמי בדרום מזרח אסיה בשנה שעברה, העלה כי לא פחות מ-170 אתרי דמה לגיוס לכאורה של תרומות לנפגעי האסון, הוקמו ברשת.



פישינג (Phishing) היא אחת הגירסות המתוחכמות והמרושעות של דואר זבל (ספאם), שתכליתו לאסוף מידע אישי מסווג של גולשים לצורך הונאות פיננסיות. הפישינג מגיע כהודעת דואר אלקטרוני שנשלחה ללקוחות, כביכול, מטעם מוסד פיננסי כגון בנק או חברת ביטוח, או כל נותן שירות אחר. בהודעת הדואר מתבקשים הלקוחות, על פי רוב, לעדכן את פרטיהם ולמסור מידע רגיש כמו סיסמה, תעודת זהות ומספר חשבון בנק, בתוך טופס מובנה. ללקוחות מומלץ בדרך כלל, לעדכן פרטים ולשנות סיסמה, בשל שדרוג במסדי הנתונים של נותן השירות, או בשל חשש למתקפת האקרים.



מאחורי יוזמות פישינג עומדים במקרים רבים ארגוני פשע מאורגן בינלאומיים, עם רמת תחכום גבוהה מאוד. לעתים הם מפיצים הודעת פישינג, בה מתבקשים הלקוחות לעדכן את פרטיהם באמצעות הפניה לאתר דמה, הנראה בדיוק כמו אתר הבית של נותן השירות והוא בעל כתובת דומה. לעתים אף מופנה הלקוח אל האתר האמיתי של נותן השירות, אולם עדכון הפרטים נעשה בחלון נפרד שאינו קשור כלל לנותן השירות.



במקרים אחרים, הנוכלים שולחים קוד זדוני המשתלט על מערכת ההפעלה של המשתמש, וכאשר מקישים כתובת מסוימת בדפדפן, המשתמש מופנה לאתר דמה שנראה זהה לאתר אליו רצה להגיע. פעמים הקוד משתלט על שרתי DNS שמתרגמים את כתובות האינטרנט, המוקשות באותיות, לכתובות IP שהמחשב מבין.



הדואר מופץ למיליוני כתובות אי-מייל דרך רשימות ספאם ועל פי הערכות כ-3% "נופלים בפח". חלק מנוכלי הפישינג מוכרים את שמות המשתמש, הסיסמאות, מספרי כרטיסי האשראי ותאריכי התפוגה שלהם, לנוכלים אחרים. אחרים משתמשים במידע בעצמם.

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    0
    walla_ssr_page_has_been_loaded_successfully