Skoči na vsebino

SI-CERT 2007-03 / Internetne goljufije in prednovoletni čas

Nadležna sporočila in goljufije, ki smo jim priča na internetu, bodisi v obliki neželene oglasne pošte ali neverjetnih ponudb, se še posebej namnožijo v času pred božičnimi in novoletnimi prazniki. Goljufi želijo namreč izkoristiti prevladujoče praznično razpoloženje v tem obdobju in lažje priti do zaslužka s prevaro. Svoj namen lahko dosežejo na različne načine:

  • pošljejo vam elektronske voščilnice, ki pa dejansko vodijo na spletna mesta, kjer vam skušajo podatakniti virus,
  • ponujajo vam izbiro novoletnih daril (ki so sumljivega izvora),
  • skušajo trkati na vašo vest v prazničnem obdobju s pomočjo izmišljenih zgodb in vas prosijo za denarno pomoč.

V nadeljevanju si bomo ogledali samo nekaj primerov poskusov internetnih goljufij, skoraj nemogoče pa bi bilo na enem mestu opisati vse.

Elektronska voščilnica

Elektronske voščilnice so običajno enostavne:

Primer elektronske voščilnice
Primer elektronske voščilnice

Na spletnem mestu, ki ga vidite na sliki, vam lahko poskusijo samodejno podtakniti program, ali pa vas prepričati, da ga prenesete in zaženete sami, običajno z izgovorom, da ga potrebujete za ogled animirane elektronske voščilnice. V obeh primerih vas lahko obvaruje dejstvo, da ste poskrbeli za vse popravke programske opreme in namestili protivirusni program. Ker pa zaščita nikoli ne more biti popolna, morate tudi sami premisliti, preden se odklikate do zlonamerne kode. V zgoraj prikazanem primeru se lahko recimo vprašamo: “Le kdo bi mi želel poslati anonimno voščilnico?”

Ponudbe daril in loterijski zadetki

Ponudba daril
Ponudba daril

Če vas ponudba premami, se pred uporabo kreditne kartice vseeno ustavite. Zelo verjetno se bo številka vaše kartice skupaj z ostalimi podrobnostmi (ime, naslov, CVV2 varnostna koda, datum poteka kartice) kmalu znašla na omrežnem črnem trgu. Spodaj vidite primer take ponudbe na nekem IRC pogovornem kanalu:

Primer ponudbe na IRC kanalu
Primer ponudbe na IRC kanalu

Kadar kupujete po omrežju, to počnite pri preverjetnih prodajalcih. Kadar pa preko elektronske pošte prejmete posebno ponudbo, ki domnevoma prihaja od takšnega zaupanja vrednega prodajalca, vedno pazljivo preverite ponujeni spletni naslov in tisti, na katerem se po kliku dejansko znajdete.

V prazničnih časih seveda prav pride nekaj dodatnega denarja za vsa darila in počitnice:

Lažno sporočilo z obvestilom o nagradi
Lažno sporočilo z obvestilom o nagradi

Seveda gre za past. Goljufi bodo skušali iz vas izvleči najprej čimveč podatkov, kasneje pa tudi denar. Običajno se uporabi izgovor, da je potreben polog denarja na nek račun za pokritje stroškov. Seveda je dobitek dosti večji, zato kar nekaj ljudi nasede takšnim pastem. Več o tem stilu prevar (imenovanih tudi “419 prevare”) si lahko preberete na začetku našega sestavka o spam pošti, ali pa recimo v novici na Slo-Tech forumu.

Preberite tudi

SI-CERT 2024-07 / Ranljivost OpenPrinting CUPS sistema v GNU/Linux

Veriga ranljivosti v sistemu OpenPrinting CUPS napadalcu omogoča, da ob določenih pogojih izvede poljubno programsko kodo na ranljivem sistemu s pravicami uporabnika 'lp'
Več

SI-CERT 2024-06 / Kritična ranljivost GeoServer (CVE-2024-36401)

Strežnik GeoServer vsebuje kritično ranljivost, ki omogoča izvajanje programske kode na daljavo. Ranljivost se že izrablja v omrežnih napadih.
Več

SI-CERT 2024-05 / Ranljivost Check Point Remote Access VPN

Omrežni varnostni prehodi Check Point, ki imajo omogočen oddaljeni dostop VPN ali uporabljajo Check Point Mobile Secure Workspace with Capsule, so ranljivi na preskakovanje poti, ki omogoča branje poljubnih datotek z datotečnega sistema.
Več