źródło: www.networld.plJak informuje Cert Polska pojawiły się strony internetowe o nazwach podobnych do popularnych polskich serwisów, za pomocą których naciągacze internetowi wyłudzają dane i pieniądze użytkowników.
Internetowi naciągacze korzystają z błędów popełnianych przy wpisywaniu adresów popularnych serwisów internetowych i informując o wygraniu atrakcyjnej nagrody proszą o podanie danych osobowych użytkownika. Na tych, którzy zdecydują się na udział w konkursie, zamiast obiecanej nagrody czekają wysokie rachunki telefoniczne.
Wiele podmiotów wykorzystuje fakt popełniania błędów przy wpisywaniu adresów stron WWW, wynikających najczęściej z sąsiadowania klawiszy na klawiaturze komputera, pomijania lub dodawania znaków. Rejestrują one bardzo podobną do budzącej zaufanie domenę (np. "alegro.pl" zamiast "allegro.pl")
i korzystając z popularności adresu oferują własne produkty czy usługi. Takie zjawisko nie jest w Polsce czymś nowym i nosi miano typosquattingu.
Jednak w ostatnim czasie cyberprzestępcy połączyli typosquatting z serwisami utrzymującymi się z płatności wiadomościami SMS Premium. Jak wygląda ten mechanizm? Osoba, która popełni błąd przy wpisywaniu adresu WWW i zamiast "kwejk.pl" w okno swojej przeglądarki wpisze "kwrjk.pl", trafi na stronę internetową informującą o wygraniu przez nią atrakcyjnej nagrody. Wzięcie udziału w konkursie wiąże się nie tylko z podaniem swoich danych osobowych, ale także rozpoczęciem kosztownej korespondencji SMS z kategorii premium. Większość użytkowników nie podejrzewa, z czym się to wiąże, i ignoruje otrzymywanie płatnych SMS-ów, traktując je jak inne konkursy, często organizowane przez operatorów sieci komórkowych. Dopiero po otrzymaniu wysokiego rachunku telefonicznego, internauta zaczyna zdawać sobie sprawę, że dał się wciągnąć w kosztowną zabawę. Co ważne, ustalenie źródła wysokiego rachunku, jak i rezygnacja z "usługi" może potrwać do kilku miesięcy, a do tego momentu osoba cały czas ponosi wysokie koszta związane z płatnymi wiadomościami SMS Premium.
"Wśród popularnych adresów przeważnie od kilkunastu do kilkudziesięciu literówek prowadzi do witryn niezwiązanych z tematyką oryginalnego serwisu. W związku z tym połączenie typosquatting’u z płatnymi serwisami SMS jest szczególnie niebezpieczne z punktu widzenia internautów. Podmioty prowadzące ten proceder korzystając z naszej nieuwagi doprowadzają do wyłudzenia naszych danych osobowych i pieniędzy." - mówi Radosław Żuber z CERT Polska. "Aby ustrzec się przed tym zagrożeniem, należy zwracać szczególną uwagę na poprawność adresów wpisywanych w przeglądarce i z większą ostrożnością podchodzić do udostępniania swoich danych w Internecie. Można też skorzystać z rozwiązań przygotowywanych przez producentów oprogramowania antywirusowego lub serwerów nazw OpenDNS." - dodaje Radosław Żuber.
Więcej informacji na temat typosquattingu na stronie CERT Polska
CERT ostrzega przed konkursami na stronach internetowych
Moderator: Moderatorzy
-
- Stary wyga bezprzewodowy
- Posty: 565
- Rejestracja: 2009-02-12, 18:44
- Lokalizacja: Poznań
CERT ostrzega przed konkursami na stronach internetowych
"Kiedy ginie Inkwizytor, czarne płaszcze ruszają do tańca."
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
-
- Stary bywalec bezprzewodowy
- Posty: 11508
- Rejestracja: 2005-10-12, 11:18
- Lokalizacja: Wrocław
Re: CERT ostrzega przed konkursami na stronach internetowych
Coraz bardziej perfidne metody 

Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
-
- Stary wyga bezprzewodowy
- Posty: 565
- Rejestracja: 2009-02-12, 18:44
- Lokalizacja: Poznań
Re: CERT ostrzega przed konkursami na stronach internetowych
No cóż, żerowanie na nieuwadze i niewiedzy użytkowników.
"Kiedy ginie Inkwizytor, czarne płaszcze ruszają do tańca."
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
- krystianb
- Guru bezprzewodowy
- Posty: 10352
- Rejestracja: 2008-03-19, 17:10
- Lokalizacja: wa
Re: CERT ostrzega przed konkursami na stronach internetowych
Już dawno temu natknąłem się na takie przekręty, ale w porę zagłębiłem się w regulamin...Coraz bardziej perfidne metody
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
- wojteks
- *** Administrator ***
- Posty: 26429
- Rejestracja: 2007-12-02, 11:51
- Lokalizacja: PL
Re: CERT ostrzega przed konkursami na stronach internetowych
Oj mało takich dociekliwych obecnie.krystianb pisze:ale w porę zagłębiłem się w regulamin
Nie pomagam na PW!
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: CERT ostrzega przed konkursami na stronach internetowych
Dlatego ja wolę dmuchać na zimne i nie biorę udziału w żadnych konkursach na stronach www.wojteks pisze: Oj mało takich dociekliwych obecnie.
Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)