Taloussanomat
Lue uutinen mobiilisivustolla
’Oikeutettu teko’

Suomalaisnörtit kostavat Nordea-kalastelijoille

Nordean tunnuslukujen kalastelusivu.

25.3.2007 22:57 Suomalaiset ”nörtit” tekivät lauantaina vastaiskun Nordea-huijauksia harrastaneita vastaan. He pommittivat kalastelusivuja satunnaislukugeneraattorilla luoduilla avainlukulistoilla.

Mikko Pikarisen lähettämä tiedonanto arvelee, että kalastelusivustolle on syötetty vähintäänkin satojatuhansia avainlukulistoja.

- Teko täyttää kyllä selkeästi tietoliikenteen häirinnän tunnusmerkit, mutta lienee huijareiden aika turha tulla valittamaan, että huijaussivustoa häiritään, ja tässä tilanteessa katsoimme teon olevan oikeutettu, Pikarinen kirjoittaa.

Kalastelijoille toimitettiin ’Pietarin kalansaalis’ luomalla ohjelmanpätkä, joka syötti aidon näköisiä mutta täysin satunnaisia vastauksia kalastelijoiden Bulgariassa ja Etelä-Koreassa sijaitseville sivustoille.

Ohjelma käytti hyväkseen muun muassa . etunimilistaa. josta vastauksiin arvottiin satunnainen nimi sekä sähköpostiosoite ja muut tiedot. Ohjelma osasi mm. näytellä eri selainversioita. Ohjelmasta oli jaossa Unix- sekä Windows-versiot ja sitä jaeltiin chattiverkko IRC:n avulla.

Mikko Pikarinen,  miksi kohteeksi valittiin Nordea-kalastelijat?

Ihan vain kun tuollaiset idiootit ottavat harvinaisen paljon päähän.

Esimerkiksi itse en ole muuten saanut lainkaan Nordea-huijausspämmejä hyvien suodattimieni ansiosta enkä ole edes Nordean asiakas. Aika moni kaveri kyllä on saanut. Spämmit tulivat satunnaisille vastaanottajille kaapatuista koneista ympäri maailmaa, mutta huijareiden lomake ja sen käsittelijä on peilattu ainakin kahdelle palvelimelle, joista toinen on Bulgariassa ja toinen Etelä-Koreassa.

Onko tietoa siitä, että vastaisku meni todella oikeaan osoitteeseen eikä vaan johonkin kaapattuun koneeseen?

Ilman muuta oikeaan osoitteeseen, vaikka kyseessä olisikin kräkätty palvelin jossain. Tietojahan syötettiin nimenomaan sinne, mihin spämmeissä käsketään mennä lomaketta täyttämään. Se onko kyseessä kaapattu kone vaiko ihan tätä varten pystytettyjä palvelimia on toissijaista, sillä kaapatun koneen tapauksessa tämä on kaapatun koneen omistajan ongelmista pienimpiä.

Kuinka monta henkeä osallistui toimintaan?

Tästä ei ole varmaa tietoa. Vähintäänkin kymmeniä henkilöitä latasi ohjelman ja ajeli sillä ainakin jonkin verran huuhaadataa kalastajille.

Kuka koodasi ja jakoi ohjelmat?

Nimettömänä pysyttelevät internetin aavekostajat :-)

Onko vain huijareilla oikeus valittaa tietoliikenteen häirinnästä? Eikö tämä aiheuta myös ylimääräistä ruuhkaa verkkoihin?

Tempauksen aiheuttama datamäärä oli niin pieni, ettei se vaikuta verkkojen toimintaan yhtään mitenkään. Esimerkiksi digitoday.fi:n etusivun lataaminen selaimeen aiheuttaa enemmän verkkoliikennettä kuin 100 kpl huuhaasyötteitä huijareiden palvelimelle. Huijareiden palvelimet eivät edes hidastuneet tästä tempauksesta. Tarkoituksenahan ei ollut tehdä DOS (palvelunesto) -hyökkäystä, vaan syöttää niin paljon huuhaadataa, että mahdollisesti oikeasti huijatuksi tulleiden syöttämät tiedot hukkuisivat "kohinaan".

Ohjelma oli myös tehty siten, että se piti muutaman sekunnin taukoa jokaisen syötteen välissä eikä syytänyt dataa hillittömästi.

Onko tulossa uusia vastaiskuja? Onko tiedossa, että tämänkaltainen  toiminta olisi jossain pysäyttänyt tai edes vähentänyt kalastelua ja/tai spämmäystä?

Uusista ei ole tietoja, sillä tuokin tehtiin hetken mielijohteesta. Spämmäystä maailmassa ei tähän mennessä ole vähentänyt vielä mikään. Aika näyttää viitsiikö sama taho enää yrittää kalastaa Suomessa. Tässä tapauksessa kylläkin tuo spämmi oli suunnattu 10 maahan missä Nordealla on toimintaa.

Huijareiden sivu löytyy mm. osoitteesta http://uee7hf.hk/client.aspx/. Domaineja heillä on ollut käytössä ainakin uee7hf.hk, techhk.hk, sndhsu.hk, hktech.hk ja pdasell.hk vaikka palvelimetkaan eivät edes sijaitse Hong Kongissa. Nuo domainit esiintyvät paljonkin phishingistä kertovilla sivuilla, joten taustalla lienee suuri huijausorganisaatio. Nordea ei ole ainoa, joksi noita domaineja käyttäen on naamioiduttu.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Mainitut yritykset

Kommentit (53)

Huono 0
Suomalaiset ”nörtit” tekivät lauantaina vastaiskun Nordea-huijauksia harrastaneita vastaan. He pommittivat kalastelusivuja satunnaislukugeneraattorilla luoduilla avainlukulistoilla.
Taloussanomat
Huono 0
Huomasin Sunny Beachin hotelleissa että tietokoneet oli kaapattu tai niihin oli tahallaan asennettu tiedonongintaohjelmia.
Turisti Bulgariassa
Huono 0
Hyvä pojat!

Eiköhän tehdä porukalla tuollainen kalastelu turhaksi.
Saavat kalastelijat miettiä päänsä puhki, että mitä viehettä sitä seuraavaksi käyttäisi ;)

Ensi kerralla julkinen ilmoitus, ja ainakin minä lähden mukaan merirosvoja kiusaamaan.
Mustanaamio
Huono 0
Olisinpa itsekin ollut mukana... noh, ehkä joskus toiste.
1337
Huono 0
minä myös lähden mukaan
tavallinen kansalainen
Huono 0
Tämä ideahan on hieman samankaltainen kuin millä Blue Security -niminen firma vielä noin vuosi sitten oli liikenteessä spammia vastaan.

Blue Security:n Blue Frog -ohjelman käyttäjät muodostivat Blue Security:n ohjaileman verkoston, jonka kautta lähetettiin periaatteessa jokaista lähetettyä spam-viestiä vastaan yksi "tilaus" roskapostissa mainostetusta tuotteesta. Tilauksen tietosisältö oli kuitenkin viesti, jossa pyydettiin lopettamaan tuotteen markkinointi roskapostituksin.

Blue Security ilmoitti kuitenkin ensin roskapostia toimittaneelle taholle, että lopettavat postin lähettämisen. Jos tämä ei tehonnut, niin sitten täytettiin (automatisoidusti BlueFrog-verkoston koneiden tuella) yhtä monta tilauslomaketta näillä "virheellisillä tiedoilla" kuin mitä spam-viestejä oli verkostossa raportoitu ja tunnistettu.

Lopputulos oli aikamoinen: spammeri hermostui ja käynnisti massiivisen palvelunestohyökkäyksen ko. yritystä kohtaan, jonka seurauksena muutaman viikon aikana yrityksen oli lopetettava toimintansa. Roskapostittajat siis voittivat tuon erän.

Mielenkiintoista tässä oli se, että taktiikka tuntui siis toimivan. Toimintatavalla iskettiin spammereiden toiminnan ytimeen eli taloudellisen tuloksen tekemisen estämiseen. "Roskatilaukset" täyttivät tilausjärjestelmiä siinä määrin, että oikeita tilauksia ei enää saatu kunnolla kohtuullisin ponnisteluin erotelluksi virheellisistä. Liiketoiminnan ydin meni rikki. Tämä tietenkin aiheutti spammerille päänvaivaa ja siksi käynnistyi tuo massiivinen toimenpide, suoranainen internetissä käyty sota.

Blue Securityn palvelun ongelmana oli se, että toiminnasta oli nostettavissa esiin yksi keskeinen toimija, jonka lamaannuttaminen lakkautti koko verkoston toiminnan. Jos keskitettyä kohdetta ei olisi, olisi spammerin suorastaan mahdotonta suojautua tämänkaltaiselta toiminnalta. Silloin roskapostittaja olisi huomattavasti hankalammassa tilanteessa.
Sammakko
Huono 0
Tuossa hommassa on oikea asenne! Nodea joutaisi oikeastaan maksamaan tuosta palveluksesta. Ei muuta kuin lisää yhtä kekseliäitä tapoja häiritä häirikköjen toimia. Talkoisiin lähtijöitä varmasti riittää!
Rekku
Huono 0
Hieno juttu, todellista kansalaistoimintaa. Vielä kun noita ohjelmia pyöriteltäis aika ajoin päällä, niin siitä sitten etsimään oikeat tunnarit seasta. Mahtaa piraattisedän puujalkaa kolottaa.. Good job, guys!
Tee
Huono 0
Ideahan on sinänsä vanha, kyseistä huuhaa-dataa syötettiin jo aikaisempien kalastelujen yhteydessä eräällä vain windowsissa toimivalla softalla. Tuo tosin liikkui erään suositun suomalaisen binääriuutisryhmän kautta.
Pekka
Huono 0
Hieno tempaus. Joskus pienet teot ovat hyödyllisiä. ;-)
Traum
Sivut: 1 2 3 4 5 6 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Neljän miljardin liittymän raja ylitettiin

11.02.2009 Maailmassa saavutettiin neljän miljardin mobiililiittymän raja tänään, kertoo operaattoreiden järjestö. Se ennustaa, että kuusi miljardia liittymää saavutetaan vuonna 2013.

.