PayPal nije više najpopularniji među fišerima
Vesti, 30.04.2012, 10:27 AM
Novo istraživanje koje je sprovela Radna grupa za borbu protiv fišinga (Anti-Phishing Working Group, APWG) pokazalo je da je najveći kineski veb sajt za e-trgovinu Taobao.com u drugoj polovini 2011. godine postao najčešća meta fišinga, preuzevši neslavno prvo mesto od prethodno najpopularnijeg PayPal-a.
Taobao.com je jedan od najvećih kineskih veb sajtova za e-trgovinu, kineski pandan sajtovima kao što su eBay i Amazon, specijalizovan za transakcije između kompanija i potrošača kao i između samih potrošača.
Godinama je PayPal bio najčešća meta fišinga zahvaljujući popularnosti koju ovaj sajt uživa među korisnicima. Međutim, tokom druge polovine prošle godine došlo je do promene te je meta 22% svih zabeleženih fišing napada u svetu bio kineski Taobao.com na koji je zabeleženo 18 508 fišing napada.
Eksploziju napada kineskih fišera u radnoj grupi objašnjavaju porastom broja novih korisnika interneta u Kini. Ali problem fišinga nije ograničen samo na Kinu, već kineski fišeri koriste hosting i domene u SAD i Evropi, kao što je i inače slučaj sa svim oblicima internet kriminala koji zahteva internacionalna rešenja i reakciju.
Po prvi put je zabeleženo povećano korišćenje servisa za registraciju poddomena te je tako u drugoj polovini 2011. godine 17 390 fišing napada hostovano na servisima za poddomene u kojima je korišćeno 16664 podomena. To je rast za 38% u odnosu na 12 574 napda zabeleženih u prvoj polovini iste godine.
“Ovo je jasan primer kako fišeri gravitiraju ka servisima koji lako mogu biti zloupotrebljeni,” kaže jedan od autora studije Rod Rasmusen. “Servisi za poddomene su izazov jer se samo provajderi poddomena mogu efikasno boriti protiv fišinga. Iako mnogi od ovih servisa reaguju na žalbe, samo nekolicina njih preduzima proaktivne mere da bi sprečili kriminalce da zloupotrebljavaju ove servise.”
Izveštaj Radne grupe za borbu protiv fišinga dostupan je u pdf formatu.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





