Būdai, kuriais sukčiai išvilioja internetinės bankininkystės informaciją

Galimybė sumokėti už beveik bet kokią prekę arba paslaugą internetu neišeinant iš namų palengvino gyvenimą, o internetinės bankininkystės realiuoju laiku paslaugos išvadavo nuo varginančių eilių. Tačiau išpopuliarėję mokėjimai realiuoju laiku padeda kibernetiniams nusikaltėliams: kuo daugiau žmonių finansus valdo nuotoliniu būdu, tuo daugiau potencialių aukų ir didesnis kriminalinės veikos pelnas. „Kaspersky Lab“ ekspertai papasakojo apie visus su mokėjimais internete susijusius pavojus, taip pat apie saugią transakciją realiuoju laiku.

Finansinę informaciją siekiantiems pavogti kenkėjams labiau apsimoka atakuoti mokėjimo sistemų serverius, nes juose saugomas didžiulis vertingų duomenų kiekis.<br>123rf asociatyvi nuotr.
Finansinę informaciją siekiantiems pavogti kenkėjams labiau apsimoka atakuoti mokėjimo sistemų serverius, nes juose saugomas didžiulis vertingų duomenų kiekis.<br>123rf asociatyvi nuotr.
Daugiau nuotraukų (1)

lrytas.lt

Sep 30, 2013, 11:48 AM, atnaujinta Feb 21, 2018, 4:13 PM

Finansinę informaciją siekiantiems pavogti kenkėjams labiau apsimoka atakuoti mokėjimo sistemų serverius, nes juose saugomas didžiulis vertingų duomenų kiekis. Praktikoje gauti prieigą prie šių serverių sunkiai įmanoma, todėl nusikaltėliai savo taikiniu pasirenka tokių sistemų vartotojus, ne visada pasiruošusius atakoms. Vienos operacijos metu gali būti užkrėsti dešimtys tūkstančių kompiuterių, o tai vagims ir suteiks norimą pelną.

Kenkėjai naudoja visą metodų arsenalą, pagrindinis jų elementas – socialinė inžinerija. Klasikinis vartotojo finansinės informacijos išviliojimas – netikri puslapiai. Gavę padirbtą laišką stambaus banko vardu su prašymu pateikti konfidencialius duomenis arba užėję į netikrą puslapį, kopijuojantį oficialaus mokėjimo sistemos tinklalapio vaizdą, vartotojas, pats to nežinodamas, gali suteikti finansinę informaciją nusikaltėliams.

Tačiau yra ir daugybė įmantrių „Trojos“ programų, kurios užkrečia kompiuterį ir pradeda vogti vartotojo finansinę informaciją taikydamos įvairias technikas: klaviatūros įvedimo perėmimą, ekrano nuotraukų su įdėta informacija kūrimą, paieškos sistemos diegimą į paleidimo procesą.

Populiariausias yra interneto įrašų įdėjimo metodas – HTML puslapio modifikacija, kurią galiausiai gauna vartotojas realiuoju laiku. Taip, bankinis „Trojo“ virusas „Carberp“ naujais laukais papildo įėjimo į asmeninę erdvę internetinį puslapį, prašydamas aukos informacijos apie kreditinę kortelę.

O „Trojos“ virusas „Zeus“ ir jo funkcinis analogas „SpyEye“ sujungia visus aukščiau paminėtus metodus, pridėdami papildomų operacijų šiuolaikinėse bankinėse sistemose apsaugos lygių apėjimo techniką, įskaitant vienkartinius slaptažodžius ir „USB“ atminties nešiklius.

„Bankai ir mokėjimo sistemos deda rimtas pastangas stengdamiesi apsaugoti savo klientus, tačiau ir pats vartotojas turėtų rūpintis savo pinigų saugumu. Būkite apdairūs atlikdami mokėjimus“, – pataria „Kaspersky Lab“ antivirusų ekspertas Sergejus Golovanovas.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.