Terjedőben a mobiltelefonos adathalászat
Érdekes SMS-t fogott el a VirusBuster. Az angol szöveget egy bulgáriai számról küldték egy itthoni készülékre. A magyar fordítása így hangzik:
"Gratulálunk! Ön egymillió fontot nyert az o2 mobil lottójátékán. Nyereményét kérje e-mailben - írjon Dr. Matt Westnek, a [...] címre!"
Ha valaki az összeget látva bedől az üzenetnek, akkor kellemetlenségek és károk érhetik. Amennyiben megpróbálja felhívni a küldő számot, akkor lehet, hogy több árirányításon keresztül drága, fizetős szolgáltatásnál landol. Ha ír "Dr. West"-nek, akkor megeshet, hogy arra kérik: a nyeremény átvételének előkészítéseképpen utaljon át egy kisebb összeget egy megadott számlára. Vagy csak egyszerűen felkerül "Dr. West" címlistájára, és így bőséggel dől majd hozzá mindenféle kéretlen üzenet.
A VirusBuster munkatársai kis nyomozással kiderítették, hogy az SMS-hullám, mely most a magyar mobil előfizetőket is elérte, Indiából indult. Az ázsiai ország vezető gazdasági napilapja, a Business Standard már hónapokkal ezelőtt meglehetősen terjedelmes cikket szentelt a VirusBuster által elfogotthoz megszólalásig hasonló üzeneteknek.
Mintegy három évvel ezelőtt jelent meg a hangot (mobil és internetes telefóniát), az SMS-t és a hagyományos e-mailt ötvöző informatikai támadás, amely azóta annyira elharapódzott, hogy önálló nevet is kapott: vishing. A szó az angol voice (hang) és phishing (adathalászat) szavak összevonásából származik. A bűnözők azért vetik be ezt a technikát, hogy különféle - lehetőleg minél több - adatot szerezzenek be az áldozataiktól, vagyis a címzettektől. Van olyan támadó, aki beéri egy e-mail cím megszerzésével, mások azonban nem állnak meg addig, amíg internetes bankazonosítókhoz nem jutnak hozzá. Más esetben - mondjuk magas rangú tisztviselő szerepében tetszelegve - egyszerűen arra próbálják meg rávenni a hiszékeny olvasót, hogy egy nagyobb összeg (vagy akár örökség) reményében küldjön pénzt egy számlára.
Sajnos elég sokan esnek bele a „csapdákba”. A Gartner piackutató világviszonylatban 2,8 milliárd dollárra teszi az adathalászok által okozott kárt. Becslések szerint az áldozatok 2005-ben átlagosan 257 dollárt, míg egy évvel később már 1244 dollárt veszített.
A sokféle becsapós technika közül a vishing Indiában különösen elterjedt. Ennek legfontosabb oka, hogy a hatalmas országban a mobil előfizetők tábora havonta több millió fővel bővül, és az SMS szolgáltatást szinte mindenki használja. Persze egy ilyen technika nem maradhat csak az indiaiaké. Az idei év elején például már az FBI internetes bűnügyekkel foglalkozó központjának is számos vishing esetet jelentettek.
Kapcsolódó linkek:
VirusBuster



