Phishing w naszej-klasie
16:00
22.04.2008
Nie bądź zombie!
Po pierwsze link. W mailu, który do mnie dotarł, miał postać: www7.nasza-klasa.pl/profile/329166, zdarzają się też inne, np. www3.nasza-klasa.pl/profile/600614.
Po drugie oczekiwania dodatkowe. Po wejściu na stronę użytkownik proszony jest o zainstalowanie programu wymaganego do właściwego wyświetlenia strony - ma to być jakoby Flash Player w wersji 9, pod którego płaszczykiem ukrywa się szkodliwe oprogramowanie. Tymczasem aktualizacja zapisze nam na dysku wirusa o nazwie get_new_flashplayer.exe. Program ten jest de facto niebezpiecznym trojanem, umożliwiającym przestępcy przejęcie kontroli nad komputerem oraz kradzież prywatnych danych.
Firma G DATA przypuszcza, że kampania ma na celu pozyskanie nowych komputerów zombie, które w kolejnym etapie posłużą do rozsyłania milionów spamowych listów.
Jak odróżnić phishing od prawdziwych powiadomień naszej klasy? Na razie nie jest to specjalnie trudne. W podrobionym powiadomieniu jest informacja od kogo pochodzi wiadomość i można przeczytać jej początek. Standardowe powiadomienie o wiadomości na naszej-klasie.pl nie zawiera takich danych, informuje jedynie o tym, że w skrzynce pojawiła się nowa wiadomość.
Warto też sprawdzić, jeżeli mamy więcej niż jeden adres e-mail, czy powiadomienie przyszło na ten, którego używamy do korespondencji z naszą-klasą.
Ewenement ale warto być ostrożnym
Nasza-klasa to ewenement w polskiej skali. Ściągnął do Internetu wiele osób, które wcześniej trzymały się z daleka od sieci. Dlatego jest tak niebezpieczny, bo nieświadomi użytkownicy sieci stanowią łatwy cel i przyciągają cyberprzestępców. Warto jednak zwracać uwagę na informacje, które otrzymujemy również z innych portali społecznościowych. Jak każde miejsce, które gromadzie wiele osób, przyciągają one i tych, których zamiary są dalekie od uczciwych.
Alex Meyden
Źródło:
