вторник, 9 июля 2013 г.

                              Ф А Р М И Н Г

      

Приветствую Вас, Дорогие мои читатели!Продолжаем знакомится с вариантами мошеничества в соц сетях. 


Фарминг -это происходная от фишинга. Так как технология фишинга постоянно совершенствуется, то этот вид мошенни-чества еще более опасен!
    
Такой вид мошенничества ставит своей целью заполучить также персональные данные, но не через почту, а уже через офици-альные вебсайты! Интересно - правда? Фармеры заменяют на серверах DNS цифровые адреса легитимных веб-сайтов на адреса поддельных, после чего пользователи перенаправляются на сайты мошенников. Поетому такой метод еще опасней? Потому что заметить подделку практически невозможно? Но одно успокаивает, что этот вид "развода" требует определенных затрат, поэтому атаки идут на солидные компании.

Например они любят банки, платежные системы, например PayPal, и аукционы. Часто атаки идут "наобум", это настоящая рыбалка в сети - ищут тех кто клюнет. И конечно находят, как не прискорбно это...

Злоумышленник портит навигационную инфраструктуру, от которой зависит функционирование браузера, и овладевает ее частью. Это может быть локальная версия, файл hosts или система доменных имен (domain name system, DNS), используемая интернет-провайдером для наведения браузера на нужный объект.

Как это происходит? Фарминг имеет много общего со стандар-тным вирусным заражением. Жертва открывает непрошеное почтовое послание или посещает некий веб-сервер с сполнимым файлом, который тайно запускается в фоновом режиме. При этом искажается файл hosts. Операция занимает лишь секунду, но вредоносное ПО может содержать URL многих банковских структур. Механизм перенаправления активизируется в тот момент, когда пользователь набирает знакомый доверенный адрес, соответствующий его банку... и попадает на один из ложных сайтов.

Специальных механизмов защиты от фарминга сейчас не существует, так что необходимо внимательно контролировать входящую почту, регулярно обновлять антивирусные базы, закрывать окна предварительного просмотра в почтовом клиенте и т.д.

Фишинг, фарминг... Способы "отъема денег" будут совершенствоваться. Но надеяться только на технику неразумно. Призовите на помощь здравый смысл: никогда банковское или иное финансовое учреждение не будет требовать от вас пересылки конфиденциальной информации, а слишком низкие цены в интернет-магазине должны настораживать. 

Что еще можно посоветовать? Заведите отдельную банков-скую карту для интернет-транзакций и кладите на этот счет деньги лишь тогда, когда соберетесь делать какие-то покупки, причем держите там небольшие суммы. В этом случае даже при успешной атаке ваш ущерб окажется не слишком большим.


Комментариев нет:

Отправить комментарий