Fišing u porastu, ali šteta od napada manja
Vesti, 07.08.2012, 10:41 AM
Prema podacima koje je objavio RSA, 60% fišing sajtova hostuje se u SAD, a sledeći najomiljeniji domaćin fišera je Velika Britanija u kojoj se nalazi 7% svih fišing sajtova. Treća na listi RSA je Nemačka sa 6% fišing sajtova koji se hostuju u ovoj zemlji.
U celini gledano, fišing je u porastu, iako je u nekim zemljama zabeleženo smanjenje broja fišing napada. Iz RSA kažu da su samo u prvoj polovini ove godine blokirali 200000 fišing napada, što predstavlja povećanje od 19% u odnosu na drugu polovinu 2011.
Uprkos porastu broja fišing napada, primetno je smanjenje efikasnosti ovih napada, pa je šteta koju pričinjavaju fišeri manja u odnosu na prethodni period.
Ipak, koliko je fišing važan i onima koji organizuju ovakve napade ali i onima koji jesu ili mogu biti žrtve fišera govori procena RSA da su fišing napadi u prvoj polovini ove godine mogli rezultirati gubicima u iznosu od 687 miliona dolara.
Kao mogući razlog smanjene efikaasnosti fišing napada u RSA navode taj da je odbrana od njih sve bolja te da se oni otkrivaju sve brže što ne ide u pilog fišerima. Što duže traje fišing napad, više potencijalnih žrtava je izloženo riziku od napada. Rana detekcija i blokiranje sužavaju prostor za kriminalce da počine prevaru.
Način na koji se izvode fišing napadi nije se mnogo menjao tokom proteklih godina - emailovi, linkovi na koje neoprezni korisnici kliknu i eto novca za fišere. Fišeri su menjali alate koje koriste, a jedan od najopularnijih alata trenutno je Trojanac Citadel, pastorak familije malvera Zeus koji je nastao na kodu Zeus v2 Trojanca.
Grupa koja stoji iza malvera Citadel je nedavno najavila da malver neće više biti u javnoj prodaji kao do sada. Citadel se trenutno prodaje po ceni od 2500 dolara a za svaki pojedinačni dodatni plugin za ovaj malver treba izdvojiti u proseku još oko 1000 dolara.
Najava kriminalne grupe koja prodaje Citadel da malver neće više biti u javnoj prodaji znači da će samo dosadašnjim kupcima biti dostupne nove verzije malvera i da će oni koji budu želeli da kupe malver morati da zatraže od već postojećih kupaca da garantuju za njih.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





