Lapra szerelt adathalászat

Az adathalászat sem egyszerű mesterség: a phishing-mestereknek rövid idő alatt kell felhúzniuk az eredetire (szó szerint) megtévesztésig hasonló oldalakat, majd leveleket kiküldeni nagy számban. Nem csoda, hogy nagy keletje van a munkát megkönnyítő készleteknek, a phishing kiteknek.

Egy adathalász támadás annyiból áll, hogy a gyanútlan áldozatot egy jól hangzó, ám hamis levéllel elcsalják egy weboldalra, amely nagyon hasonlít az igazira (például egy bank felületére). Ott ráveszik az illetőt, hogy adja meg a nevét, kártyaszámát, jelszavát, bármit, amit aztán jó pénzért értékesíteni lehet a feketepiacon vagy akár közvetlenül ki lehet használni támadásra, pénzszerzésre.

Az eredeti webhely lemásolása, átalakítása, hosztolása, a levelek megírása és kiküldése fáradságos feladat, és igényel is némi szakértelmet. Ezért is kezdenek el egyre többen úgynevezett phishing kit-eket használni: ezekben kész sablonok és előre megírt parancsállomány segítenek a programozásban nem képzett, de szépreményű hackernek, hogy gyorsan fel tudja építeni a hamis weboldalt és végrehajtani a támadást. Jó szolgáltatóhoz illően a készletek készítői részletes utasításokat is mellékelnek, hogy minél nagyobb legyen a siker esélye. A lemásolt oldalak általában – és érthetően – a legnépszerűbb és legtöbb követővel rendelkező márkákhoz tartoznak, hiszen így lehet a legtöbb áldozatot beugratni. 2021 legnépszerűbb adathalász-készletei a Facebookot, a holland ING Bankot, a német Sparkasse-t, az Adidast és az Amazont utánozták.

Az egyszerűbb készleteknek két alapvető komponense van:

  • egy kész HTML-oldal, amely tartalmazza az eredeti formai és dizájnelemeket, hogy minél inkább hasonlítson a leutánzott oldalra és annak működésére. Szintén része az oldalnak az az űrlap, ahova az ellopni kívánt adatokat kell beírni,
  • maga az adathalász kód, amely a hamis oldalra beírt felhasználói adatokat átküldi a kiberbűnözőnek.

A bonyolultabb készletek már nem kész oldalt tartalmaznak, hanem annak az alkotóelemeit (képeket, szövegeket, űrlapokat), az adathalász-kódot és azt a programot, amely mindezekből létrehozza majd a weboldalt.

De lehet még ennél is teljesebb csomagokat vásárolni az erre szakosodott bűnözőktől. Ezekben már egy vezérlőközpont is található, amellyel az adathalász-weboldal működése szabályozható – például a beépített szótár segítségével több különböző ország felhasználóit lehet megcélozni több nyelven.

Az egyéb kiegészítők között lehetnek még szkriptek, amelyek a népszerű alkalmazásokban vagy emailben küldenek üzeneteket a becsapni kívánt felhasználóknak vagy olyan elemek, amelyek megakadályozzák, hogy a biztonsági szoftverek vagy a keresők észrevegyék az oldalt. Az utóbbi azért igyekeznek elkerülni, mert ha a keresési eredményekben megjelenik a hamis oldal, szinte azonnali a lebukás.

És hogy mindezért mennyit kell fizetni? Egészen keveset, ahhoz képest, hogy potenciálisan mennyit lehet vele keresni (ahhoz képest persze nem, hogy mennyit kell ülni, ha elkapják az illetőt). Vannak már ingyen is elérhető csomagokat, de a dark weben 50 és 900 dollár közötti áron kínálják ezeket, a funkciók gazdagságától függően.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top