Další aktuality
Dnes
Češi jsou v oblasti IT bezpečnosti celkem znalí, ubránit se útokům ale příliš neumí...
Podle studie společnosti Microsoft má 90% Čechů určité povědomí o oblasti IT bezpečnosti. Ale jen každý desátý ví, jak se bránit pokročilejším útokům...

7.2.2012
Google představil systém kontrolující aplikace pro Android
Bouncer od Google umí zkontrolovat, zda je aplikace pro Android "čistá" a zda se chová patřičným způsobem...

6.2.2012
Podle společnosti Kaspersky obsahuje jeden z 25 emailů škodlivý kód.
Zpráva společnosti Kaspersky upozorňuje na zvyšující se počet malware ve spamech a na nové triky spammerů...

3.2.2012
Společnost ESET uvolnila veřejnou betaverzi firemních produktů řady 5
ESET vydává BETA verze nové generace svých firemních řešení - ESET Endpoint Security Suite a ESET Endpoint Security

2.2.2012
Chytré telefony s Androidem opět v ohrožení...
Firma Symantec tvrdí, že na webu Andriod Market objevila nebezpečný malware...

1.2.2012
Chytré telefony vs. viry - co všechno nás může potkat?
Malware se začíná pomalu ale jistě přesouvat z počítačů na chytré telefony. Jaká nebezpečí na nás vlastně číhají?

30.1.2012
Podle společnosti Trend Micro byl rok 2011 ve znamení útoků na data
Zpráva společnosti Trend Micro přisuzuje datům vysokou cenu...

27.1.2012
Útok hackerů na vládní web a sdružení OSA
Reakce na dohodu ACTA rozpoutala sérii blokování webu české vlády.

26.1.2012
Populární QR kódy mohou být nebezpečné
Díky své vizuální nečitelnosti se QR kódy ukázaly jako výborná distribuční cesta pro škodlivé kódy...


více v archivu
potřebujete poradit? - jsme tady

Phishing zaměřený na FTP přístupy

14.12.2009

Nová vlna phishingových útoků se soustřeďuje na přihlašovací údaje k FTP serverům internetových stránek. Emaily vypadají jako zprávy od různých důvěryhodných poskytovatelů webhostingu. Zatím bylo zjištěno, že cílem těchto útoků se stali zákazníci více než stovky poskytovatelů webhostingu.

Útočníci žádají uživatele, aby kliknuli na odkaz v emailu, který zavede uživatele na stránku, kde mají potvrdit své uživatelské údaje k FTP, které jsou jim v zápětí zcizeny. Útočníci k těmto účelům využívají stránku cPanel (cPanel je administrační nástroj pro webhosting).

Phishingová URL obsahuje emailovou adresu uživatele, stejně jako jméno poskytovatele webhostingu. Jakmile jsou zadány přihlašovací údaje k FTP a uživatel klikne na tlačítko Potvrdit FTP přístup“, je automaticky přesměrován na stránku poskytovatele webhostingu, která je definována v tagu “service=”.

  • Příklad:                                                                                    

http://cpanel.[cokoliv].me.uk/scripts/cpanel-ftp-confirmation.php?session=[ cokoliv]&email=[ cokoliv]&service=[jméno poskytovatele webhostingu]

Tím, že vyzradíte své přihlašovací údaje k FTP jsou v ohrožení Vaše citlivá data, Vaše stránka může sloužit  k hostování nelegálních stránek (dětská pornografie, phishingové stránky, atd.) a zároveň zneužita k šíření malwaru do počítačů návštěvníků daných stránek.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.12