Spambiznisz – A kéretlen levelek útja a támadótól az áldozatig Krasznay Csaba Kancellár.hu Kft.

Slides:



Advertisements
Hasonló előadás
Számítógépes vírusok.
Advertisements

Vírusok, kémek és egyéb kártevők
Az internetezés veszélyei
Quality of Service Information Technologies Laboratory Nagy-sebességű Hálózatok Laboratórium Távközlési és Médiainformatikai Tanszék Budapesti Műszaki.
Vírusok, vírusvédelem.
…hogy hogyan lehetne az Internet segítségével pénzt keresni? Mit szólna hozzá, ha mától kezdve részesedhetne egy webáruház bevételéből?
Digitális világ Mindent rólad - Személyes adatok gyűjtése.
A biztonságos netes bankolás Pap Gyula Gyermekmentő szolgálat, Médiakonferencia szeptember 26.
Reklám, Marketing Yess Plus Reklám és csomagküldő szolgáltatás.
B – csoport E-kereskedelem logisztikája és E-logisztika
Adatbűnözés és gazdasági hatásai: adatbázis-kereskedelem
Kötelező Önvédelmi Gyakorlatok Nem Csak „Feketeöves Adatvédőknek” Kun Árpád vezető rendszermérnök, CEH Budapest, Január 28.
VIPRE Antivirus + Antispyware
Vírusok, férgek, trójai programok
 A Gmail a Google ingyenes webmail, POP3 és IMAP szolgáltatása.Googlewebmail POP3IMAP  Bevezetésekor az 1 gigabyte-os tárhelyével lényegesen.
Biztonságosabb Internet
A szoftverhasználat jogi vonatkozásai
Az internetes gyógyszervásárlás veszélyei
Phishing és spam Magyarországon és a világban Krasznay Csaba Kancellár.hu Kft.
Célcsoport elérése – online támogatással Go East! – a ki nem használt lehetőségek birodalma.
küldés.
A cég 2007 óta működik Világszerte, óriási sikerrel Termékei: Letölthető szoftverek Elektronikus könyvek CD-k Már 6 nyelven elérhető …hamarosan magyarul.
Elektronikus levelezés
Közösségi portálok használata
GOLDEN GLOBE Kft. Bearanyozzuk az életét! Szeptemberében vettük át a már jól bejáratott és megfelel ő vev ő körrel rendelkez ő céget a Golden Globe.
Mi is tulajdonképpen SprintWealth üzlet? A SprintWealth weboldalról szoftvereket és e-könyveket tölthetsz le 29 USD regisztrációs díj ellenében. Az oldal.
KÖSZÖNTÜNK TÁJÉKOZTATÓNKON ! Supreme2x2.
Elektronikus levelezés
Közösségi oldalak használata
Közösségi weboldalak és az alumni szervezetek DPR Szakmai Klub I. Hain Ferenc - DPR Szakmai Klub http./
Media Smart Digitális Világ 1. MediaSmart Hungary Oktatás Közhasznú Nonprofit Kft.
Szülői feladatok és eszközök a mai internetes és mobil fenyegetések világában Rakoncza Zsolt Norton lakossági és kisvállalati üzletágvezető.
A tűzfalakról Microsoft-módra Rövid áttekintés felhasználóknak (A GYIK alapján)
Hogyan váljunk áldozattá az interneten
Vezetéknélküli hálózatok biztonsága
Ismerje meg a Napi Gazdaság olvasóit! május 27.
Az elektronikus levelezés a számítógép-hálózatok klasszikus szolgáltatása, az Internet alkalmazásának egyik legnépszerűbb formája. Szövegen kívül lehetőség.
Netikett offline kommunikáció
Kereskedelmi levelezés
Vírusok és kártékony programok
Aki írja a levelet Aki küldi a levelet Aki kapja a levelet Aki olvassa a levelet.
Hogyan készüljünk fel a szóbeli interjúra? Milyen kérdések várhatóak?
Internet, Elektronikus levelezés
Gazdálkodj okosan TRÉFÁS GAZDASÁG….
TUDTAD?Ha Kínában egymillió közül sem találni nálad jobbat……akkor csak egy vagy az 1300-ból!Hamarosan Kínában beszélnek majd legtöbben angolul.India lakosságának.
rendszer intézményértékelés és projektértékelés Felhasználói segédlet 2005.
Levéláradat az online levelezésben Tippek, ötletek az átlátható és (általunk) ellenőrzött folyamatokért október 09.
Boha Roland - Kéretlen levelek PPKE-ITK (2005) 1 Nyelv-alapú spam- szűrők Boha Roland november 24.
Ismerd meg az ellenségedet és magadat, így sikeres leszel a csatában! Milyen támadók vannak?  Script-kiddie  Think-tank  Robotok, automaták.
A vírus fogalma, típusai Vírusirtás Védelem
Kártevők a számítógépünkön Vírusok, programférgek és társaik.
1 LGN Travel Card vwww.lgn-travel-card.com. 2 A cég alapítója és tulajdonosa James Ward.
Marketing- és Reklámügyintéző – Számítástechnikai alapismeretek, fájlkezelés 1 A szoftverek Csoportosításuk, verziók.
E LEKTRONIKUS LEVELEZÉS . E LEKTRONIKUS LEVELEZÉS Az elektronikus posta ( ) olyan rendszer, amelynek segítségével más felhasználók számára.
Webes megoldások Munka kiszervezés webes felületre - Ügyfél oldalra (webshop, ügyfélkapu) - Adatrögzítés távolról (intranet) - Decentralizált adatrögzítés.
Átalakuló fenyegetettségek az informatika világában Kristóf Csaba Biztonságportál, főszerkesztő.
„Információvédelem menedzselése” XVII. Szakmai Fórum Budapest, szeptember 21. Egyesületi hírek A BS7799 tanúsítások helyzete Ma történt… Tarján Gábor.
Jogi informatika1 INFORMATIKA III. alkalom szeptember ELŐADÓ.
Készítette: Somorjai Kristóf.  Az internet olyan globális számítógépes hálózat, ami az internet protokoll révén felhasználók milliárdjait kapcsolja össze.
MALWARE Készítette: Borsi Rebeka. MI AZ A MALWARE? Angol mozaikszó → MALicious + softWARE Mindig adatcserével jönnek Típusai: trójai, vírus, féreg, kémprogram,
Crowdfunding Dobozi Sándor Executive Vice President GCT Holding.
Vírusok. Számítógépes vírusok 1. Számítógépvírus fogalma: Olyan speciális, önmagát szaporítani képes program, amely más programokba beépülve különböző.
ONLINE SZERENCSE CSILLAG ISTVÁN PR. I. ONLINE CASINO  Az Interneten működő Online Kaszinók megjelenését a fejlett, nagy biztonságű Sofware fejlesztések.
A Gyógyszerhamisítás veszélyei Szellemitulajdonjog-védelem a gyakorlatban III. rész Amit egy középiskolásnak tudni illik... TE DÖNTHETSZ!
Az internet veszélyei Név: Merena Gréta 6.b
Számítógépes bűnözés.
Az elektronikus levelezés a számítógép-hálózatok klasszikus szolgáltatása, az Internet alkalmazásának egyik legnépszerűbb formája. Szövegen kívül lehetőség.
Digitális világ Online márkaépítés Kereskedelmi márkák és Nem kereskedelmi márkák Az óra célja: megérteni, hogyan segítik a honlapok a márkák ismertségét.
Internet, Elektronikus levelezés
A HTE Vételtechnikai, Kábeltelevíziós Szakosztálya és a Média Klub előadása a BME TMIT I. épület B. 210-ben Mobilinternet semlegesség gyakorlati mérése.
Előadás másolata:

Spambiznisz – A kéretlen levelek útja a támadótól az áldozatig Krasznay Csaba Kancellár.hu Kft.

Az előadás célja Az eddigi Networkshopokon a kéretlen levelek számos aspektusával foglalkoztak: Jogi kérdések Védelmi megoldások Címgyűjtési technikák A szűrési megoldásokkal kapcsolatos tapasztalatok Eddig azonban egyszer sem került szóba (a Google szerint), hogy a spamek kitől származnak és hogyan jutnak el hozzánk. Előadásom célja, hogy ezt az útvonalat felvázoljam.

Mennyire rossz a helyzet? Iparági statisztikák szerint az összes elküldött kb. 40%-a minősül kéretlennek. Ez naponta 10 milliárd kéretlen levelet jelent. Ami felhasználónként átlagosan 2200 spam. Hála a spamvédelmi technikáknak, ezen levelek nagy részével nem találkozunk. Vajon ez az internet teljes sávszélességének hány százalékát jelentheti?

A spamek aránya az forgalomban Forrás: Symantec, The State of Spam – March 2007

A kéretlen levelek típusai Termékekkel kapcsolatos levelek: általános termékeket és szolgáltatásokat kínáló üzenetek. Például órák, ékszerek, befektetési szolgáltatások. Felnőtteknek szóló levelek: olyan termékek vagy szolgáltatások, melyek felnőtt személyeknek szólnak, pornográf jellegük miatt különösen zavaróak. Például pornográf oldalak hirdetései, személyes hirdetések, társkereső szolgáltatások hirdetései. Üzleti levelek: olyan kéretlen levelek, melyek pénzzel, tipikusan tőzsdei, vagy más üzleti befektetéssel kapcsolatosak. Például tőzsdei levelek, kölcsönök, jelzálogok hirdetései.

A kéretlen levelek típusai Csalások: olyan levelek, melyek valamilyen széleskörű csalásba próbálják bevonni az áldozatot. Például ilyenek a nigériai levelek, a piramisjátékok hirdetései, a lánclevelek. Egészséggel kapcsolatos levelek: gyógyászati termékek és szolgáltatások hirdetései. Például ide sorolhatjuk az impotencia elleni szerek, nyugtatók, gyógynövények reklámozását. Megtévesztő levelek: a levél látszólag egy jól ismert vállalattól érkezik. Ismert még phishing, azaz adathalász támadásként is, melynek során az áldozat címét, felhasználónevét, és mindenekelőtt a jelszavát próbálják megtudni. Például online banki és árverési oldalak figyelmeztetései.

A kéretlen levelek típusai Szabadidővel kapcsolatos levelek: díjakkal, nyereményekkel, nyerési lehetőségekkel csábító üzenetek. Például online kaszinók hirdetései, nyaralási ajánlatok. Internettel kapcsolatos levelek: internetes vagy más számítógéppel kapcsolatos termékek és szolgáltatások hirdetései. Például webhostolás, web design, szoftverek. Politikai levelek: ilyenek egy jelölt vagy párt hirdetése kampányidőszakban. Például szavazatszerző, anyagi támogatást kérő levelek. Spirituális levelek: egyházi, spirituális közösségek kéretlen hirdetései. Például tagtoborzás, asztrológiai hirdetések.

A kéretlen levelek típusai Forrás: Symantec, The State of Spam – March 2007

Tőzsdei csalások A tőzsdei spamekről a kívülálló azt hihetné, hogy a hirdetett cég áll mögötte. Valójában: A támadó részvényeket szerez a vállalatnál; A támadók hozzáférést szereznek olyan számítógépekhez, melyről a tőzsdei rendszerek elérhetők (trójai programok, phishing, stb.); A mit sem sejtő vállalat kiad egy átlagos közleményt; A támadó a megszerzett azonosítókon keresztül elkezd vásárolni – más pénzén; Elkezdődik a spamáradat az eredeti közlemény „felturbózott” változatával; A tömeg is elkezd vásárolni, amire a cég kiad egy közleményt a csalásról; A cég részvénye a támadás előtti szint alá süllyed, mindenki rosszul jár, kivéve a támadót, aki a magas árfolyamon már eladott.

Tőzsdei csalások

Termékhamisítások Idézet az Európai Bizottság október 11-én kelt sajtóközleményéből: „2005. október 10-én az Európai Bizottság újabb konkrét lépéseket hirdetett meg a termékhamisítás leküzdésére. (…) 2004-ben ugyanis a lefoglalt hamisított áruk mennyisége soha nem látott méreteket öltött: 103 millió hamisított terméket foglaltak le, 12%-kal többet, mint az előző évben, és 1000% többet, mint 1998-ban.” Ebben jelentős szerepet játszott a másolatok kéretlen levelekben történő reklámozása és ezek webes kereskedelme.

Termékhamisítások

Idézet az oldal FAQ-jából: - Miért vegyek másolt órát az eredeti helyett? - Azért, mert anélkül keltheted a jólét látszatát, hogy több ezer dollárt kéne kifizetned. - Hogyan léphetek kapcsolatba az áruházzal? - Kattints ide, és küldj nekünk t! - Világszerte szállítanak? - Igen, kivéve Svájcot, Németországot, Koreát és Szingapúrt.

Gyógyszerreklámok Szintén prosperáló üzletág a potencianövelők és nyugtatók illegális kereskedelme. Ezeket tipikusan kínai és indiai illegális gyárakban állítják elő. Sajnos a tét nagyobb, mint a hamisított óráknál. Egy 57 éves kanadai nő bizonyíthatóan olyan gyógyszertől halt meg, amit az interneten rendelt egy hamis gyógyszereket forgalmazó oldalról. De vajon miért találtak ezekben a gyógyszerekben stronciumot, higanyt és urániumot?

A spamek postásai A kéretlen levelekben kínált dolgok tehát a „hagyományos” alvilágtól származnak. De kik azok, akik képesek több milliárd ilyen üzenetet kiközvetíteni? A spamhaus.org szerint ők: Alex Poljakov: az ukrán „úriembert” tartják napjaink legtöbb spamet generáló támadójának. Az interneten terjedő, nehezen ellenőrizhető információk szerint ő a felelős szinte minden jelzáloggal, gyógyszerrel, pénisznövesztővel és befektetési ajánlattal kapcsolatos kéretlen levélért. Leo Kuvajev: orosz származású, amerikai spammer ben 37 millió dolláros büntetést szabott ki rá egy amerikai bíróság, azóta szökésben van.

A spamek postásai Amichai Inbar: az izraeli származású spammer szoros kapcsolatban áll orosz kollégáival. Több milliárd pornográf és egészségügyi spam elküldéséért felelős. Ruszlan Ibragimov: az orosz programozó nevéhez fűződik a legnépszerűbb spamküldő szoftverek megírása, gyaníthatóan több férget is ő írt. Michael Lindsay: a SpamHaus állítása szerint cége teljes körű domainszolgáltatást nyújt a spammereknek.

Spamküldési technikák A spamhez két dolog kell: sok számítógép és még több cím. Az előző dián felsorolt személyek rendelkeznek olyan botnetekkel, melyekkel a spamküldés egyszerű. A botnet kialakításához kell egy féreg vagy egy trójai, ami az áldozat számítógépét megfertőzi. Ezek egy hátsókaput (backdoor) nyitnak az áldozat számítógépén, amihez a spammer hozzá tud férni, irányítani tudja őket. Friss adatbázisokat tud feltölteni, és a megrendelő igényeinek megfelelő tartalmú szövegeket tud elhelyezni a levelekben.

Spamküldési technikák

Honnan szedik az címeket? Vírusok, férgek útján: régóta ismert a károkozóknak az a funkciója, hogy a megfertőzött gépen címek után kutatnak. Nyilvános forrásokból: az interneten számtalan helyen találhatók címek. Weboldalakon, Usenet oldalakon, fórumokban. Találgatással: az címek gyűjtése hasonlóan tud működni a jelszavak brute-force jellegű feltöréséhez. Ezt a támadást hívják Directory Harvest Attacknak (DHA). Emberi ráhatással: az információbiztonság leghatékonyabb támadása az emberi ráhatással (social engineering) történő támadás. Ha sok címet akarunk, akkor kérjük el. Lesz olyan, aki odaadja.

A spamek áldozatai(?) Forrás: Consumer Attitudes Toward Spam in Six Countries, Business Software Alliance

Összefoglalás Spamet küldeni megéri, ahogy a való életben is megéri csalni. Az úgynevezett áldozatok ugyanazzal az attitűddel rendelkeznek, mint a való életben. Hagyják magukat becsapni. Amíg tehát kereslet van, addig kínálat is lesz. A spamvédelmi technikák éppen ezért csak tüneti kezelések. A valódi megoldást a hagyományos bűnüldözés jelentheti, ahogy minden más internetes támadás esetében is.

Köszönöm szépen! cím: Cégünk weboldala: Az előadás letölthető: