CERT ostrzega przed konkursami na stronach internetowych

Nowości... więcej na https://www.opp.today/pl/

Moderator: Moderatorzy

ODPOWIEDZ
Grzechu
Stary wyga bezprzewodowy
Posty: 565
Rejestracja: 2009-02-12, 18:44
Lokalizacja: Poznań

CERT ostrzega przed konkursami na stronach internetowych

Post autor: Grzechu »

Jak informuje Cert Polska pojawiły się strony internetowe o nazwach podobnych do popularnych polskich serwisów, za pomocą których naciągacze internetowi wyłudzają dane i pieniądze użytkowników.
Internetowi naciągacze korzystają z błędów popełnianych przy wpisywaniu adresów popularnych serwisów internetowych i informując o wygraniu atrakcyjnej nagrody proszą o podanie danych osobowych użytkownika. Na tych, którzy zdecydują się na udział w konkursie, zamiast obiecanej nagrody czekają wysokie rachunki telefoniczne.

Wiele podmiotów wykorzystuje fakt popełniania błędów przy wpisywaniu adresów stron WWW, wynikających najczęściej z sąsiadowania klawiszy na klawiaturze komputera, pomijania lub dodawania znaków. Rejestrują one bardzo podobną do budzącej zaufanie domenę (np. "alegro.pl" zamiast "allegro.pl")
i korzystając z popularności adresu oferują własne produkty czy usługi. Takie zjawisko nie jest w Polsce czymś nowym i nosi miano typosquattingu.

Jednak w ostatnim czasie cyberprzestępcy połączyli typosquatting z serwisami utrzymującymi się z płatności wiadomościami SMS Premium. Jak wygląda ten mechanizm? Osoba, która popełni błąd przy wpisywaniu adresu WWW i zamiast "kwejk.pl" w okno swojej przeglądarki wpisze "kwrjk.pl", trafi na stronę internetową informującą o wygraniu przez nią atrakcyjnej nagrody. Wzięcie udziału w konkursie wiąże się nie tylko z podaniem swoich danych osobowych, ale także rozpoczęciem kosztownej korespondencji SMS z kategorii premium. Większość użytkowników nie podejrzewa, z czym się to wiąże, i ignoruje otrzymywanie płatnych SMS-ów, traktując je jak inne konkursy, często organizowane przez operatorów sieci komórkowych. Dopiero po otrzymaniu wysokiego rachunku telefonicznego, internauta zaczyna zdawać sobie sprawę, że dał się wciągnąć w kosztowną zabawę. Co ważne, ustalenie źródła wysokiego rachunku, jak i rezygnacja z "usługi" może potrwać do kilku miesięcy, a do tego momentu osoba cały czas ponosi wysokie koszta związane z płatnymi wiadomościami SMS Premium.

"Wśród popularnych adresów przeważnie od kilkunastu do kilkudziesięciu literówek prowadzi do witryn niezwiązanych z tematyką oryginalnego serwisu. W związku z tym połączenie typosquatting’u z płatnymi serwisami SMS jest szczególnie niebezpieczne z punktu widzenia internautów. Podmioty prowadzące ten proceder korzystając z naszej nieuwagi doprowadzają do wyłudzenia naszych danych osobowych i pieniędzy." - mówi Radosław Żuber z CERT Polska. "Aby ustrzec się przed tym zagrożeniem, należy zwracać szczególną uwagę na poprawność adresów wpisywanych w przeglądarce i z większą ostrożnością podchodzić do udostępniania swoich danych w Internecie. Można też skorzystać z rozwiązań przygotowywanych przez producentów oprogramowania antywirusowego lub serwerów nazw OpenDNS." - dodaje Radosław Żuber.

Więcej informacji na temat typosquattingu na stronie CERT Polska
źródło: www.networld.pl
"Kiedy ginie Inkwizytor, czarne płaszcze ruszają do tańca."
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
zDaleKi
Stary bywalec bezprzewodowy
Posty: 11508
Rejestracja: 2005-10-12, 11:18
Lokalizacja: Wrocław

Re: CERT ostrzega przed konkursami na stronach internetowych

Post autor: zDaleKi »

Coraz bardziej perfidne metody :(
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Grzechu
Stary wyga bezprzewodowy
Posty: 565
Rejestracja: 2009-02-12, 18:44
Lokalizacja: Poznań

Re: CERT ostrzega przed konkursami na stronach internetowych

Post autor: Grzechu »

No cóż, żerowanie na nieuwadze i niewiedzy użytkowników.
"Kiedy ginie Inkwizytor, czarne płaszcze ruszają do tańca."
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
Awatar użytkownika
krystianb
Guru bezprzewodowy
Posty: 10352
Rejestracja: 2008-03-19, 17:10
Lokalizacja: wa

Re: CERT ostrzega przed konkursami na stronach internetowych

Post autor: krystianb »

Coraz bardziej perfidne metody
Już dawno temu natknąłem się na takie przekręty, ale w porę zagłębiłem się w regulamin...
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: CERT ostrzega przed konkursami na stronach internetowych

Post autor: wojteks »

krystianb pisze:ale w porę zagłębiłem się w regulamin
Oj mało takich dociekliwych obecnie.
Nie pomagam na PW!
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: CERT ostrzega przed konkursami na stronach internetowych

Post autor: YaHooo »

wojteks pisze: Oj mało takich dociekliwych obecnie.
Dlatego ja wolę dmuchać na zimne i nie biorę udziału w żadnych konkursach na stronach www.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
ODPOWIEDZ