Cyberbűnözés 2.0
A támadások, adathalász akciók és spamkitörések professzionális tervezését és kivitelezését figyelhettük meg 2007-ben. Az eredetinek kinéző hamisítvány a legjobb üzlet. Úgy látszik, erre az internetes bűnözők is rájöttek, hiszen az idén minden eddiginél tökéletesebb ál-honlapok és valódinak tűnő e-mailek révén próbálták az adathalászok megszerezni személyes, banki adatainkat, illetve vásárlásra bírni bennünket. "A bűnözők a profi üzletemberekhez hasonlóan a marketing eszközeivel támogatják, propagálják tevékenységüket - természetesen saját, külön bejáratú csatornáikon keresztül." - mondja Tom Liston , az SANS Internet Storm Center képviselője. Minél többen tudnak majd arról, hogy spamek segítségével a szó szoros értelmében fillérekért lehet elérni a fogyasztókat - egy több millió e-mailt kiküldő számítógépes zombi hálózat, vagyis egy botnet már 100 dollárért is bérelhető - annál többen fognak élni is a lehetőséggel. Egy lépéssel a fejlesztők előtt Ami a leginkább szembetűnő volt az év folyamán: szinte minden nagyobb támadást pontosan időzített módon hajtottak végre, tökéletesen alkalmazkodva az üzleti és a fogyasztói élet szokásaihoz. Az amerikai Superbowl döntője előtt az eseménynek otthont adó Dolphin Stadion honlapját fertőzték meg, és az idelátogató szörfözők gépére titokban kémprogramok települtek. A Cyber hétfőn, vagyis a hálaadást követő hétvége után - amely hagyományosan a legnagyobb kiskereskedelmi forgalmat generáló nap az évben - a Sunbelt Software képviselői 40.000 olyan hamis oldalt találtak, amelyek álkulcsszavak segítségével a Google keresési eredményei közt az élre kerültek. Az ajándékok után böngésző internetezők ebben az esetben is kémprogramokkal lettek "gazdagabbak". "A Google ugyan viszonylag gyorsan eltávolította ezeket az oldalakat, ám önmagában az is elég ijesztő, hogy a világ legnagyobb keresőjét pár órára is teljesen át tudták verni" - mondja a spamszűrő és védelmi szoftvereket fejlesztő Sunbelt magyarországi képviseletének vezetője, Bódis Ákos . A 2007-es év arra is rácáfolt, hogy létezik olyan fájlformátum, amely mögé nem lehet trójai programokat csempészni, hiszen már a PDF, a képek és a videók is egyaránt fertőzésveszélyt hordozhatnak magukban. Spamözön - napi 120 milliárd kéretlen levél világszerte A tendencia alól úgy tűnik, Magyarország sem kivétel: "Egyik nagyvállalati felhasználónknál 5.000 postafiók spamszűrését biztosítjuk. A beérkező leveleknek több, mint 98 százaléka spam, ami szűrés nélkül mérhetetlen hardver erőforrást kötne le és azonnal megbénítaná a vállalat levelezését - vagy megfordítva: spamek nélkül töredékére zsugorodna a normál levelezés kiszolgálására alkalmas informatikai rendszer hardver és erőforrás költsége" - mondja Darvas István , az MPP vállalati spamszűrő rendszer fejlesztője. 2008: sötét jövő? "Ma már csak az a kérdés, hogy mikor érjük el a 99 százalék feletti spamarányt, amikor a spamek száma már több nagyságrenddel a jó levelek mennyisége felett lesz, a jó emailek statisztikailag is nehezen kimutatható arányt fognak elérni" - teszi hozzá mindehhez Bódis Ákos. Az sem kétséges, hogy az internetes kereskedelem és az online banki szolgáltatások bővülésével egyre több lesz a támadás magyar nyelvterületen is - például a Vatera.hu milliárdos nagyságrendű forgalma csábító lehet az internetes bűnözők számára. "A kémprogramok esetében a leggyengébb láncszem továbbra is a felhasználó: ha nem alkalmaz megfelelő szoftveres védelmet, illetve ha meggondolatlanul telepít bizonyos programokat, kiegészítőket, azonnal átengedi az irányítást egy botnet gazdának" - mondta Bódis Ákos.
|


