Adathalászat, pharming, hamisított bankkártyák
Az "adathalászat" és a "pharming"
[ajanlo=1344][igazitas=right/]A legjellemzőbb bűncselekmények körébe az "adathalászat" tartozik, amelynél a csalók különböző eszközökkel (telefonhívás, e-mail) ráveszik a gyanútlan számlatulajdonost, hogy árulja el jelszavát, adjon meg bizalmas adatokat, illetve számítógépén töltsön le, indítson el bankinak látszó alkalmazást az elektronikus üzenetben kapott link segítségével. A billentyűzetet figyelő programok láthatatlanul regisztrálják, hogyan használjuk a klaviatúrát, milyen banki jelszavakat ütünk be. E figyelőprogramok észrevétlenül juthatnak be a személyi számítógépekbe, ami azonban nem jelenti azt, hogy teljesen védtelenek lennénk velük szemben.
A legújabb módszerek egyike az úgynevezett pharming. Az internetes honlapok azonosítására a számokból álló IP-cím szolgál. Amikor a böngésző címsorába beírja a honlap nevét, akkor egy központi számítógép (fordítószerver) megkeresi az ennek megfelelő IP-címet, és így jelenik meg a számítógépen a keresett honlap. A támadó feltöri ezt a közvetítő számítógépet és a böngészőbe beírt címhez egy másik IP-címet rendel és így a számítógépen a kívánttal teljesen megegyező, de valójában ál-oldal jelenik meg.
Amikor az ügyfél az internetbanki alkalmazás elindítása után beírja az azonosító kódokat, azok a csaló tudomására jutnak. Az ügyfél viszont semmit nem vesz észre, mivel a kód beírása után az álhonlap azonnal átdobja őt a valós honlapra. Onnan meg is érkezik az azonosítás sikerességét bizonyító visszajelzés és minden banki művelet elvégezhető. Viszont a belépési név és jelszó már a csaló birtokában van és azzal bármikor visszaélhet.
E támadási forma ellen úgy védekezhet, hogy a böngésző címsorába vagy a kedvencek közé nem a felkeresni kívánt honlap betűkből álló címét, hanem a számokból álló IP-címet írja be. Az IP-címet kérdezze meg közvetlenül bankjától. Így kikerülhető az esetlegesen megtámadott fordítószerver és közvetlenül lehet a kívánt honlapra jutni.
A bankkártya adatait viszonylag egyszerű ellopni. Jó példa erre a legutóbbi budapesti eset, amikor belvárosi éttermek pincéreit vette rá együttműködésre egy bűnöző. Azok egy erre a célra készített készülékkel lemásolták a bankkártyával fizető külföldi turisták kártyaadatait. A megbízó ezen adatok birtokában duplikálta a kártyát és azt Fóton, Budaörsön, Szentendrén, Székesfehérvárott, Dunaújvárosban és Budapesten is használták bevásárló-központokban.
Szemán László
Menedzsment Fórum