Taloussanomat
Lue uutinen mobiilisivustolla
Laajamittainen hyökkäys

Barclays-pankin asiakkailta kalastellaan tietoja

13.9.2006 13:50 Panda Softwaren viruslaboratorio PandaLabsissä on havaittu laajamittainen Barclays-pankin asiakkaisiin kohdistuva phishing-hyökkäys.

Tähän mennessä erilaisia Phishing-viestejä on havaittu yli kuusikymmentä erilaista. Viestivarianttien suuri määrä antaa viitteitä siitä, että huijausviestejä voi olla liikenteessä jopa useita miljoonia, Panda arvioi.

Hyökkäys näkyi nopeasti laboratorion tilastoissa: huijausviestihavainnot nousivat muutamassa tunnissa kolmekymmentä prosenttia "normaalista". Enimmillään jopa 64 prosenttia havaituista huijausviesteistä on ollut näitä Barclays-pankin asiakkaita tavoittelevia.

- Viestit ovat olleet hyvin aidon näköisiä ja huolellisesti tehtyjä – niissä käytetty kieli on ollut harvinaisen virheetöntä ja luottamusta herättävää. Aivan kuten oikea pankin viesti. Monien toisistaan poikkeavien viestien käyttäminen viittaa siihen, että hyökkääjät yrittävät edesauttaa viestejä läpäisemään sähköpostien roskapostisuodatukset, kommentoi Luis Corrons, Pandan viruslaboratorion johtaja.

- Uskomme myös, että hyökkäys on käynnistetty monesta eri paikasta, jotta samanaikaisesti liikkeellä olevien viestien määrä olisi mahdollisimman suuri ja hyökkääjät saisivat kerättyä lyhyessä ajassa mahdollisimman paljon tietoja. On huomattavaa, että huijausviestien linkit osoittavat ainakin viiteen eri korealaiseen domain-osoitteeseen, joissa tietojen keruu tapahtuu. Tällä pyritään vaikeuttamaan hyökkäyksen sulkemista.

Panda Software on ottanut yhteyttä kaikkiin havaittujen sivustojen ylläpitäjiin, jotta sivut saataisiin suljettua mahdollisimman pian.

Linkki vie aidonoloiselle sivulle

Huijausviesti näyttää tulevan Barclaysin asiakaspalvelusta. Viestin aihe voi olla esimerkiksi "Barclays bank official update", "Barclays bank – Security update", "Please Read" tai "Verify your data with Barclays bank".

Viesti jäljittelee Barclaysin virallista ilmettä ja pyytää asiakasta lukemaan lisätietoja annetusta linkistä. Linkin klikkaaminen vie aidon näköiselle sivulle, josta aukeaa lomake, jolla pyydetään syöttämään pankkiasiakkaan luottamuksellisia tietoja kuten asiakkaan nimitiedot, jäsennumero, saldo, tilinumero, luottokorttinumero ja voimassaolopäivä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.