PayPal nije više najpopularniji među fišerima

Vesti, 30.04.2012, 10:27 AM

PayPal nije više najpopularniji među fišerima

Novo istraživanje koje je sprovela Radna grupa za borbu protiv fišinga (Anti-Phishing Working Group, APWG) pokazalo je da je najveći kineski veb sajt za e-trgovinu Taobao.com u drugoj polovini 2011. godine postao najčešća meta fišinga, preuzevši neslavno prvo mesto od prethodno najpopularnijeg PayPal-a.

Taobao.com je jedan od najvećih kineskih veb sajtova za e-trgovinu, kineski pandan sajtovima kao što su eBay i Amazon, specijalizovan za transakcije između kompanija i potrošača kao i između samih potrošača.

Godinama je PayPal bio najčešća meta fišinga zahvaljujući popularnosti koju ovaj sajt uživa među korisnicima. Međutim, tokom druge polovine prošle godine došlo je do promene te je meta 22% svih zabeleženih fišing napada u svetu bio kineski Taobao.com na koji je zabeleženo 18 508 fišing napada.

Eksploziju napada kineskih fišera u radnoj grupi objašnjavaju porastom broja novih korisnika interneta u Kini. Ali problem fišinga nije ograničen samo na Kinu, već kineski fišeri koriste hosting i domene u SAD i Evropi, kao što je i inače slučaj sa svim oblicima internet kriminala koji zahteva internacionalna rešenja i reakciju.

Po prvi put je zabeleženo povećano korišćenje servisa za registraciju poddomena te je tako u drugoj polovini 2011. godine 17 390 fišing napada hostovano na servisima za poddomene u kojima je korišćeno 16664 podomena. To je rast za 38% u odnosu na 12 574 napda zabeleženih u prvoj polovini iste godine.

“Ovo je jasan primer kako fišeri gravitiraju ka servisima koji lako mogu biti zloupotrebljeni,” kaže jedan od autora studije Rod Rasmusen. “Servisi za poddomene su izazov jer se samo provajderi poddomena mogu efikasno boriti protiv fišinga. Iako mnogi od ovih servisa reaguju na žalbe, samo nekolicina njih preduzima proaktivne mere da bi sprečili kriminalce da zloupotrebljavaju ove servise.”

Izveštaj Radne grupe za borbu protiv fišinga dostupan je u pdf formatu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje