Taloussanomat
Lue uutinen mobiilisivustolla
Viestejä turvallisuusosaston nimissä

South Trust -pankki phishing-hyökkäyksen alla

11.5.2006 15:42 PandaLabsin tietoon on tullut useita havaintoja yhdysvaltalaista South Trust -pankkia vastaan tehdystä phishing-hyökkäyksestä.

Pankin turvallisuusosaston nimissä lähetetyissä sähköpostiviesteissä pyydetään asiakasta menemään turvallisuustarkistuksiin vedoten tietylle sivulle, jonne pyydetään syöttämään tunnukset ja muita asiakastietoja.

Panda Softwaren mukaan sähköpostiviesteihin on sisällytetty javascript-toiminto, joka muuttaa selaimen osoiterivillä näkyvän osoitteen, joten käyttäjä voi helposti erehtyä luulemaan olevansa pankin aidoilla sivuilla.

- Tämä hyökkäys on kehittyneempi kuin monet muut phishing-hyökkäykset. Tutkimuksen vaikeuttamiseksi hyökkäyksessä käytetään lukuisia palvelimia, joilla ylläpidetään huijaussivustoja. Jokaisella palvelimella on lisäksi monia eri maantieteelliseen sijaintiin viittaavia ip-osoitteita. Hyökkäys on selvästi suunniteltu sellaiseksi, että sen avulla saataisiin kerättyä mahdollisimman paljon tietoa mahdollisimman monilta uhreilta, Panda Softwaren viruslaboratorion johtaja Luis Corrons päättelee.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.