Phishing és spam Magyarországon és a világban Krasznay Csaba Kancellár.hu Kft.

Slides:



Advertisements
Hasonló előadás
Adósság. Adósság Jó hitelRossz hitel Jó hitel Egyes hitelek befektetésnek tekinthetők. Ha valaki azért vesz fel hitelt, hogy olyasmit vásároljon, ami.
Advertisements

Vírusok, kémek és egyéb kártevők
Az internetezés veszélyei
A család beszélget A Kovács család összeül január elején megbeszélni családjuk pénzügyi helyzetét.
Digitális világ Mindent rólad - Személyes adatok gyűjtése.
Milyen jogsértésért mennyit kell fizetnünk? – kockázatmátrix az e- kereskedelem és az online marketing területén Dr. Ormós Zoltán Ormós.
Hirdetésfeladás, vásárlás az interneten, aukciós oldalak.
A biztonságos netes bankolás Pap Gyula Gyermekmentő szolgálat, Médiakonferencia szeptember 26.
Az internet veszélyei KÉSZÍTETTE: Román Róbert
 Jób 30:9 És most ezek gúnyolódnak rajtam, ezek fecsegnek rólam.  Zsolt 1:1 Boldog ember az, aki nem jár a bűnösök tanácsa szerint, nem áll a vétkesek.
Reklám, Marketing Yess Plus Reklám és csomagküldő szolgáltatás.
B – csoport E-kereskedelem logisztikája és E-logisztika
Miért érdemes francia nyelvi képzést választani? Franciául a világ minden részén beszélnek: az öt földrészen összesen több mint 200 millió ember beszél.
Devizaadós történet Avagy mi is történt és történik, fehéren feketén.
Adatbűnözés és gazdasági hatásai: adatbázis-kereskedelem
VIPRE Antivirus + Antispyware
Vírusok, férgek, trójai programok
A szoftverhasználat jogi vonatkozásai
Netikett Internetes bűnözés
Az internetes gyógyszervásárlás veszélyei
1 A hírközlés szerepe a nemzetgazdaságban – új célok Vitaindító Vasváriné dr. Menyhárt Éva.
küldés.
Globális lekapcsolás? Zelei Dániel. Elvileg… Az Anonymus nevű hekker-csoport megtámadja a 13 root DNS szervert, ezáltal az egész internet „sötétségbe.
A cég 2007 óta működik Világszerte, óriási sikerrel Termékei: Letölthető szoftverek Elektronikus könyvek CD-k Már 6 nyelven elérhető …hamarosan magyarul.
Közösségi portálok használata
E-beszerzés Bravo csoport.
Kicsit felelőtlen, kicsit vakmerő, de a miénk….
A cég alapítója, és tulajdonosa James Ward
Mi is tulajdonképpen SprintWealth üzlet? A SprintWealth weboldalról szoftvereket és e-könyveket tölthetsz le 29 USD regisztrációs díj ellenében. Az oldal.
KÖSZÖNTÜNK TÁJÉKOZTATÓNKON ! Supreme2x2.
Elektronikus levelezés
Közösségi oldalak használata
Közösségi weboldalak és az alumni szervezetek DPR Szakmai Klub I. Hain Ferenc - DPR Szakmai Klub http./
A tűzfalakról Microsoft-módra Rövid áttekintés felhasználóknak (A GYIK alapján)
Spambiznisz – A kéretlen levelek útja a támadótól az áldozatig Krasznay Csaba Kancellár.hu Kft.
Hogyan váljunk áldozattá az interneten
Hálózat kiépítésével lehetőségünk nyílik más számítógépek erőforrásainak használatára. Osztott háttértár használat: egy számítógép merevlemezének megosztásával.
Az elektronikus levelezés a számítógép-hálózatok klasszikus szolgáltatása, az Internet alkalmazásának egyik legnépszerűbb formája. Szövegen kívül lehetőség.
SEGÍTSÉGET KÍNÁLOK, HOGY A PTC OLDALAKRA VALÓ REGISZTRÁCIÓ NE VEGYE EL A KEDVEDET A MUNKÁTÓL. HA SIKERREL JÁRSZ, NEKED IS LESZNEK KEDVENC PTC OLDALAID,
Egy hűvös reggelen a washingtoni metró egyik állomásán megállt egy ifjú és hegedülni kezdett. 45 perc alatt 6 szerzeményt játszott, mindet Bachtól. Becslések.
1 A CO 2 KIBOCSÁTÁSI EGYSÉG ÜGYLETEK ELSZÁMOLÁSA - tájékoztató a befektetési szolgáltatók részére október 15.
1 A CO 2 KIBOCSÁTÁSI EGYSÉG ÜGYLETEK ELSZÁMOLÁSA - tájékoztató a befektetési szolgáltatók részére június 12.
Az internet.
©2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice ©2011 Hewlett-Packard Development.
ÚJ ÜZLETI LEHETŐSÉG.
Gazdálkodj okosan TRÉFÁS GAZDASÁG….
TUDTAD?Ha Kínában egymillió közül sem találni nálad jobbat……akkor csak egy vagy az 1300-ból!Hamarosan Kínában beszélnek majd legtöbben angolul.India lakosságának.
RIPPLN – AZ ÁTLÁTHATÓ KÖZÖSSÉG. Ripple = fodrozódás Ezt a szót használja az angol arra az esetre is, amikor egy vízbe ejtett tárgy, vagy vízcsepp maga.
Csimag.hu Bemutatkozó.
Levéláradat az online levelezésben Tippek, ötletek az átlátható és (általunk) ellenőrzött folyamatokért október 09.
Boha Roland - Kéretlen levelek PPKE-ITK (2005) 1 Nyelv-alapú spam- szűrők Boha Roland november 24.
2008 válság. USA USA jegybank (FED) alacsonyan tartja az alapkamatot. Ez több hitel és jelzáloghitelhez vezet. A bankok nem teszik a pénzt a FED-be, inkább.
A világ legjobb és legkönnyebb pénzkereseti lehetősége ! SOHA vissza nem térő alkalom ! Volt már lehetősége egy olyan üzletben részt venni, ami nem rég.
Kártevők a számítógépünkön Vírusok, programférgek és társaik.
Élet az Interneten.
1 LGN Travel Card vwww.lgn-travel-card.com. 2 A cég alapítója és tulajdonosa James Ward.
E LEKTRONIKUS LEVELEZÉS . E LEKTRONIKUS LEVELEZÉS Az elektronikus posta ( ) olyan rendszer, amelynek segítségével más felhasználók számára.
Átalakuló fenyegetettségek az informatika világában Kristóf Csaba Biztonságportál, főszerkesztő.
„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, szeptember 21. Egyesületi hírek A BS7799 tanúsítások helyzete Ma történt… Tarján Gábor.
Készítette: Somorjai Kristóf.  Az internet olyan globális számítógépes hálózat, ami az internet protokoll révén felhasználók milliárdjait kapcsolja össze.
MALWARE Készítette: Borsi Rebeka. MI AZ A MALWARE? Angol mozaikszó → MALicious + softWARE Mindig adatcserével jönnek Típusai: trójai, vírus, féreg, kémprogram,
„Információvédelem menedzselése” XI. Szakmai Fórum Budapest, május 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató
Vírusok. Számítógépes vírusok 1. Számítógépvírus fogalma: Olyan speciális, önmagát szaporítani képes program, amely más programokba beépülve különböző.
ONLINE SZERENCSE CSILLAG ISTVÁN PR. I. ONLINE CASINO  Az Interneten működő Online Kaszinók megjelenését a fejlett, nagy biztonságű Sofware fejlesztések.
A Gyógyszerhamisítás veszélyei Szellemitulajdonjog-védelem a gyakorlatban III. rész Amit egy középiskolásnak tudni illik... TE DÖNTHETSZ!
Számítógépes bűnözés.
Az elektronikus levelezés a számítógép-hálózatok klasszikus szolgáltatása, az Internet alkalmazásának egyik legnépszerűbb formája. Szövegen kívül lehetőség.
Digitális világ Online márkaépítés Kereskedelmi márkák és Nem kereskedelmi márkák Az óra célja: megérteni, hogyan segítik a honlapok a márkák ismertségét.
Kinek törték már fel az autóját?
A HTE Vételtechnikai, Kábeltelevíziós Szakosztálya és a Média Klub előadása a BME TMIT I. épület B. 210-ben Mobilinternet semlegesség gyakorlati mérése.
Előadás másolata:

Phishing és spam Magyarországon és a világban Krasznay Csaba Kancellár.hu Kft.

Az előadás célja A kéretlen levelek számos aspektusával foglalkozhatnánk: Jogi kérdések Védelmi megoldások Címgyűjtési technikák A szűrési megoldásokkal kapcsolatos tapasztalatok Azonban nagyon ritkán beszélünk arról, hogy a spamek kitől származnak, és hogyan jutnak el hozzánk. Előadásom célja, hogy ezt az útvonalat felvázoljam. Figyelem! Aki mélyen műszaki dolgokra vágyik, hallgassa meg utánam Nemes Dani előadását!

Mennyire rossz a helyzet? Iparági statisztikák szerint az összes elküldött kb. 40%-a minősül kéretlennek. Ez naponta 10 milliárd kéretlen levelet jelent. Ami felhasználónként átlagosan 2200 spam. Hála a spamvédelmi technikáknak, ezen levelek nagy részével nem találkozunk. Vajon ez az internet teljes sávszélességének hány százalékát jelentheti?

A spamek aránya az forgalomban Forrás: Symantec, The State of Spam – August 2007

A kéretlen levelek típusai Termékekkel kapcsolatos levelek: általános termékeket és szolgáltatásokat kínáló üzenetek. Például órák, ékszerek, befektetési szolgáltatások. Felnőtteknek szóló levelek: olyan termékek vagy szolgáltatások, melyek felnőtt személyeknek szólnak, pornográf jellegük miatt különösen zavaróak. Például pornográf oldalak hirdetései, személyes hirdetések, társkereső szolgáltatások hirdetései. Üzleti levelek: olyan kéretlen levelek, melyek pénzzel, tipikusan tőzsdei, vagy más üzleti befektetéssel kapcsolatosak. Például tőzsdei levelek, kölcsönök, jelzálogok hirdetései.

A kéretlen levelek típusai Csalások: olyan levelek, melyek valamilyen széleskörű csalásba próbálják bevonni az áldozatot. Például ilyenek a nigériai levelek, a piramisjátékok hirdetései, a lánclevelek. Egészséggel kapcsolatos levelek: gyógyászati termékek és szolgáltatások hirdetései. Például ide sorolhatjuk az impotencia elleni szerek, nyugtatók, gyógynövények reklámozását. Megtévesztő levelek: a levél látszólag egy jól ismert vállalattól érkezik. Ismert még phishing, azaz adathalász támadásként is, melynek során az áldozat címét, felhasználónevét, és mindenekelőtt a jelszavát próbálják megtudni. Például online banki és árverési oldalak figyelmeztetései.

A kéretlen levelek típusai Szabadidővel kapcsolatos levelek: díjakkal, nyereményekkel, nyerési lehetőségekkel csábító üzenetek. Például online kaszinók hirdetései, nyaralási ajánlatok. Internettel kapcsolatos levelek: internetes vagy más számítógéppel kapcsolatos termékek és szolgáltatások hirdetései. Például webhostolás, web design, szoftverek. Politikai levelek: ilyenek egy jelölt vagy párt hirdetése kampányidőszakban. Például szavazatszerző, anyagi támogatást kérő levelek. Spirituális levelek: egyházi, spirituális közösségek kéretlen hirdetései. Például tagtoborzás, asztrológiai hirdetések.

A kéretlen levelek típusai Forrás: Symantec, The State of Spam – August 2007

Tőzsdei csalások A tőzsdei spamekről a kívülálló azt hihetné, hogy a hirdetett cég áll mögötte. Valójában: A támadó részvényeket szerez a vállalatnál; A támadók hozzáférést szereznek olyan számítógépekhez, melyről a tőzsdei rendszerek elérhetők (trójai programok, phishing, stb.); A mit sem sejtő vállalat kiad egy átlagos közleményt; A támadó a megszerzett azonosítókon keresztül elkezd vásárolni – más pénzén; Elkezdődik a spamáradat az eredeti közlemény „felturbózott” változatával; A tömeg is elkezd vásárolni, amire a cég kiad egy közleményt a csalásról; A cég részvénye a támadás előtti szint alá süllyed, mindenki rosszul jár, kivéve a támadót, aki a magas árfolyamon már eladott.

Tőzsdei csalások

A tőzsdefelügyeletek megpróbálnak az ilyen csalások ellen tenni. Darrel és Jack Usleton a gyanú szerint 4,6 millió $-t nyert ilyen csalásokkal. Jelenleg őrizetben vannak, miután a SEC egyik jogászának is küldtek csalárd e- mailt. Jaisankar Marimuthu, Chockalingam Ramanathan és Thirugnanam Ramanathan 125 ezer $-t keresett, és közel 1 millió $ kárt okozott a csalásokkal. Akár 25 évet is kaphatnak. Ezek az esetek is bizonyítják, hogy hatalmas pénzeket lehet keresni a spameken keresztül.

Termékhamisítások Idézet az Európai Bizottság október 11-én kelt sajtóközleményéből: „2005. október 10-én az Európai Bizottság újabb konkrét lépéseket hirdetett meg a termékhamisítás leküzdésére. (…) 2004-ben ugyanis a lefoglalt hamisított áruk mennyisége soha nem látott méreteket öltött: 103 millió hamisított terméket foglaltak le, 12%-kal többet, mint az előző évben, és 1000% többet, mint 1998-ban.” Ebben jelentős szerepet játszott a másolatok kéretlen levelekben történő reklámozása és ezek webes kereskedelme.

Termékhamisítások

Idézet az oldal FAQ-jából: - Miért vegyek másolt órát az eredeti helyett? - Azért, mert anélkül keltheted a jólét látszatát, hogy több ezer dollárt kéne kifizetned. - Hogyan léphetek kapcsolatba az áruházzal? - Kattints ide, és küldj nekünk t! - Világszerte szállítanak? - Igen, kivéve Svájcot, Németországot, Koreát és Szingapúrt.

Gyógyszerreklámok Szintén prosperáló üzletág a potencianövelők és nyugtatók illegális kereskedelme. Ezeket tipikusan kínai és indiai illegális gyárakban állítják elő. Sajnos a tét nagyobb, mint a hamisított óráknál. Egy 57 éves kanadai nő bizonyíthatóan olyan gyógyszertől halt meg, amit az interneten rendelt egy hamis gyógyszereket forgalmazó oldalról. De vajon miért találtak ezekben a gyógyszerekben stronciumot, higanyt és urániumot?

Phishing levelek Az adathalászat az egyik legnagyobb publicitást kapott csalás, ami en keresztül történik. Célja olyan hitelesítési információk megszerzése, amivel különböző szolgáltatások érhetők el. Az tartalmaz egy linket, ami egy, az eredetihez megtévesztésig hasonlító weboldalra mutat. Ha a gyanútlan (na jó, alulképzett) felhasználó beírja a jelszavát, az egyből a támadóhoz jut. A támadó ezzel a megszerzett azonosítóval kárt okoz a felhasználónak, és nem mellesleg még jobban aláássa az internetbe vetett bizalmat.

Az adathalászat célpontjai Elsősorban bankokat támadnak az adathalászok. Népszerűek az online szerencsejáték oldalak is, ahol hatalmas pénzek forognak. Érdekes módon az online játékok is áldozattá váltak. Persze ne feledkezzünk meg az internetes árverési oldalakról sem. A phishing célpontja bármi lehet, ami pénzt hoz.

Forgatókönyv egy magyar adathalász támadásra Magyarország még eléggé szűz terület a phishing szempontjából, hiszen véd minket az anyanyelvünk. Persze egyeseknek érdekes befektetésnek tűnt ez a kis ország. Úgyhogy írtak egy gyönyörű szöveget angolul, amit egy magyar irodával lefordíttattak. Hirdetéseket adtak fel, ahol könnyű pénzt ígértek a jelentkezőknek. Feladatuk csak annyi volt, hogy nyissanak egy folyószámlát, amire pénz fog érkezni, annak egy részét megtarthatják, a többit pedig készpénzben tovább kellett utalniuk. Nem sokkal később hatalmas spamáradat indult Magyarországra.

Forgatókönyv egy magyar adathalász támadásra

Annak ellenére, hogy a levélnek se füle, se farka, Magyarországon értelmezhetetlen fogalmakat használ, a rendőrség szerint 200 felhasználó kiadta a jelszavát. Egy szerb férfit tartóztattak le, aki azt a folyószámlát nyitotta, amire az áldozatok pénzét átutalták. Állítólag 3 bankszámláról átlagosan Ft-ot emeltek le. Történt mindez úgy, hogy a magyar internetes bankok jóval hülyebiztosabbak, mint a legtöbb külföldiek.

A WoW adathalász támadás Személyes kedvencem a World of Warcraft elleni támadás. A feladat: lépjünk be egy játékos nevében a játékba. Kezdjük el árulni az áldozat nagy nehezen megszerzett karakterét/fegyverét/kincsét/varázslatát. A lusta játékosok persze vevők erre, hiszen nincs türelmük az adott szintet elérni. Így lehet egy virtuális fejszéből valós pénzt csinálni. Igen nehéz előadni a rendőrségen, hogy „ellopták a pajzsomat és sértetlenségi varázsigémet”…

Tények az adathalászatról Az Anti-Phishing Working Group tanulmánya szerint júniusban: phishing oldalt találtak, 146 céget személyesítettek meg ezek az oldalak, A támadások 80%-a 14 cég ellen irányult, A legtöbb phishing oldal az USA-ban volt, Egy oldal átlagosan 3,8 napig volt elérhető, A támadások 95,2%-a valamilyen pénzügyi szolgáltató ellen irányult.

A spamek postásai A kéretlen levelekben kínált dolgok tehát a „hagyományos” alvilágtól származnak. De kik azok, akik képesek több milliárd ilyen üzenetet kiközvetíteni? A spamhaus.org szerint ők: Alex Poljakov: az ukrán „úriembert” tartják napjaink legtöbb spamet generáló támadójának. Az interneten terjedő, nehezen ellenőrizhető információk szerint ő a felelős szinte minden jelzáloggal, gyógyszerrel, pénisznövesztővel és befektetési ajánlattal kapcsolatos kéretlen levélért. Leo Kuvajev: orosz származású, amerikai spammer ben 37 millió dolláros büntetést szabott ki rá egy amerikai bíróság, azóta szökésben van. Volt alkalmazottai szerint nincsenek gátlásai, ha pénzről van szó.

A spamek postásai Vincent Chan: kínai spammer, aki szorosan együttműködik Kuvajevvel. Elsősorban gyógyszereket reklámoznak. Russian Business Network: ezt a csoportot tartják a rosszak közül a legrosszabbnak. Mindennel foglalkoznak, ami nagyon törvénytelen (gyermekpornó, kártevők, phishing, stb.) Az Economist szerint vezetőjük egy magas rangú szentpétervári politikus unokaöccse. Amichai Inbar: az izraeli származású spammer szoros kapcsolatban áll orosz kollégáival. Több milliárd pornográf és egészségügyi spam elküldéséért felelős.

A spamek postásai Ruszlan Ibragimov: az orosz programozó nevéhez fűződik a legnépszerűbb spamküldő szoftverek megírása, gyaníthatóan több férget is ő írt, pl. a Sobig férget is hozzá kapcsolják. Övé a send-safe szolgáltatás. Michael Lindsay: a SpamHaus állítása szerint cége teljes körű domainszolgáltatást nyújt a spammereknek.

A spamek postásai A legtöbb spamküldő szerver Az USA-ban van, hiszen itt van a legtöbb olyan buta felhasználó, akinek a gépével bármit meg lehet tenni; Oroszországban van, hiszen megfelelő részesedésért a helyi nyomozószervek sok mindent elnéznek, Kínában van, amire mindkét állítás igaz lehet, de a szigorúan ellenőrzött internetre való tekintettel a spammelés akár állami jóváhagyással is történhet.

Spamküldési technikák A spamhez két dolog kell: sok számítógép és még több cím. Az előző dián felsorolt személyek rendelkeznek olyan botnetekkel, melyekkel a spamküldés egyszerű. A botnet kialakításához kell egy féreg vagy egy trójai, ami az áldozat számítógépét megfertőzi. Ezek egy hátsókaput (backdoor) nyitnak az áldozat számítógépén, amihez a spammer hozzá tud férni, irányítani tudja őket. Friss adatbázisokat tud feltölteni, és a megrendelő igényeinek megfelelő tartalmú szövegeket tud elhelyezni a levelekben.

Spamküldési technikák

Honnan szedik az címeket? Vírusok, férgek útján: régóta ismert a károkozóknak az a funkciója, hogy a megfertőzött gépen címek után kutatnak. Nyilvános forrásokból: az interneten számtalan helyen találhatók címek. Weboldalakon, Usenet oldalakon, fórumokban. Találgatással: az címek gyűjtése hasonlóan tud működni a jelszavak brute-force jellegű feltöréséhez. Ezt a támadást hívják Directory Harvest Attacknak (DHA). Emberi ráhatással: az információbiztonság leghatékonyabb támadása az emberi ráhatással (social engineering) történő támadás. Ha sok címet akarunk, akkor kérjük el. Lesz olyan, aki odaadja.

A spamek áldozatai(?) Forrás: Consumer Attitudes Toward Spam in Six Countries, Business Software Alliance

Harc a spamek ellen A műszaki megoldások egyre kifinomultabbak, de mindig csak követni tudják a támadásokat. A spamszűrők tehát hatékony és fontos eszközök, de csak tüneti kezelést nyújtanak. Mivel a kéretlen levelek túlnyomó többségét néhány tucat ember küldi, az ő letartóztatásuk megoldaná a problémák nagy részét (hacsak nem jönnek helyettük mások). Az amerikai CAN-SPAM Act vagy a magyar Elektronikus Kereskedelmi Törvény hatékony ellenszer lehet – ha használják.

Harc a spamek ellen A CAN-SPAM Act alapján először 2005-ben tartóztattak le 3 embert. Ügyükben azóta sincs ítélet. A két főkolompos, Jeffrey Kilbride és James Schaffer 20 éves börtönbüntetésre és fél millió $ bírságra számíthat. Az elrettentő erő tehát nagy lehet, de az igazságszolgáltatás nem csak Magyarországon lassú. Magyarországon a Nemzeti Hírközlési Hatóságnál lehet bejelenteni a kéretlen leveleket, elvileg ők intézkedhetnek. Egyelőre nem került nyilvánosságra olyan büntetés, ítélet vagy bármi, ami elrettentő erővel bírna.

Összefoglalás Spamet küldeni megéri, ahogy a való életben is megéri csalni. Az úgynevezett áldozatok ugyanazzal az attitűddel rendelkeznek, mint a való életben. Hagyják magukat becsapni. Amíg tehát kereslet van, addig kínálat is lesz. A spamvédelmi technikák éppen ezért csak tüneti kezelések. A valódi megoldást a hagyományos bűnüldözés jelentheti, ahogy minden más internetes támadás esetében is.

Köszönöm szépen! cím: Cégünk weboldala: Az előadás letölthető: