Υπέκλεψαν 550.000 κωδικούς στο διαδίκτυο

Δημοσίευση: 02/11/2008 02:11
Συντάκτης: digitalcrete.gr
958 προβολές

Περί τους 300.000 λογαριασμούς καταθέσεων και 250.000 λογαριασμούς πιστωτικών και χρεωστικών καρτών τα τελευταία τρία χρόνια, φαίνεται ότι υπέκλεψε ο "δούρειος ίππος" Sinowal, απάτη που κρυβόταν σε μολυσμένες ιστοσελίδες στο διαδίκτυο.

Σύμφωνα με την εταιρεία ασφάλειας υπολογιστών RSA FraudAction Research Lab, ο "δούρειος ίππος" -όπως αποκαλούνται στη διαδικτυακή γλώσσα τέτοιου είδους απάτες- Sinowal, συνδέεται με το ρωσικό οργανωμένο κυβερνοέγκλημα.

Πιθανότατα πρόκειται για το πιο εξελιγμένο εργαλείο απάτης στο διαδίκτυο που έχει εμφανιστεί έως σήμερα.

Για να εξηγήσουμε καλύτερα το μέγεθος της άπατης του Sinowal αρκεί να πούμε ότι λειτουργεί αδιάκοπα από τον Φεβρουάριο του 2006.

H διαδικασία του ήταν η εξής : ο "δούρειος ίππος" εγκαθίσταται στον υπολογιστή όταν ο χρήστης επισκεφθεί μολυσμένες ιστοσελίδες, οι οποίες συνήθως έχουν σχέση με πορνό, τζόγο αλλά και σε ορισμένες δημοφιλείς, που την "πάτησαν".

Στη συνέχεια ενεργοποιείται αυτόματα όταν ο χρήστης της ιστοσελίδας - θύμα εισέλθει σε μία από τις 2.700 διευθύνσεις ηλεκτρονικών τραπεζών, τις οποίες είναι προγραμματισμένος να αναγνωρίζει ο "δούρειος ίππος".

Εκείνη ακριβώς τη στιγμή τοποθετεί παραπλανητικά πεδία στις ιστοσελίδες ζητώντας από το θύμα να πληκτρολογήσει ευαίσθητα δεδομένα όπως το PIN της κάρτας του ή τον αριθμό κοινωνικής ασφάλισης του.

Έτσι συντελείται το κακό.

Η εταιρεία RSA με τα αποτελέσματα της έρευνάς της έχει πληροφορήσει τόσο τις διωκτικές αρχές όσο και τις τράπεζες, με τις οποίες συνεργάζονται οι χρήστες-θύματα.

Πηγή: cosmo.gr