|
|
 |
Kaspersky Internet Security 7.0 MP1 (версии 7.0.1.321, 7.0.1.325) |
|
|
| |
|
Информация из статьи применима к следующим продуктам:
Kaspersky Internet Security 6.0/7.0/2009 (все версии)
Антивирус Касперского 2009 (все версии)
Phishing (Фишинг) - компьютерное преступление, мошенничество, основанное на принципах социального инжиниринга.
Злоумышленником создается практически точная копия сайта выбранного банка. Затем, при помощи спам-технологий рассылается письмо, составленное таким образом, чтобы быть максимально похожим на настоящее письмо от выбранного банка. При составлении письма используются логотипы банка, имена и фамилии реальных руководителей банка.
В таком письме, как правило, сообщается о том, что из-за смены программного обеспечения в системе интернет-банкинга, пользователю необходимо подтвердить или изменить свои учетные данные. В качестве причины для изменения данных могут быть названы выход из строя ПО банка или же "нападение хакеров". Во всех случаях цель таких писем одна - заставить пользователя нажать на приведенную ссылку, а затем ввести свои конфиденциальные данные на "ложном" сайте банка.
В некоторых случаях злоумышленники размещают на подобных сайтах различные эксплойты(исполняемые коды) уязвимостей MS Internet Explorer для побочной установки на компьютер пользователей каких-либо троянских программ.
Появление в конце 2003 года бреши уязвимости с подменой реального URL привело к появлению новой разновидности фишинга, получившего название "спуфинг" (spoofing). В случае использования данной уязвимости атакуемый пользователь визуально может наблюдать настоящий адрес банковского сайта в адресной строке браузера, но находиться сам при этом будет на поддельном сайте.
|
|
|
|