ACK SYSTEMS

Phishing

Czym jest phishing?

Jest to metoda oszustwa wykorzystującego techniki inżynierii społecznej połączonej z wykorzystaniem oprogramowania w której modus operandi sprawcy polega na podszywaniu się pod osobę lub instytucję w celu wyłudzenia poufnych informacji i przejęcia wrażliwych danych. Nie rzadko zdarzają się przypadki w których celem sprawcy jest przejęcie całkowitej kontroli nad komputerem pokrzywdzonego.

Czego szukają sprawcy wykorzystujący phishing?

Generalnie sprawca poszukuje danych z których może skorzystać do przeprowadzenia dalszej części ataku. Do danych najczęściej poszukiwanych przez sprawcę w przypadku ataków na przedsiębiorstwa należą:

  • dane wrażliwe czyli dane kontrahentów, informacje o fakturach, numery rachunków bankowych, czy dokumenty przedsiębiorstwa, loginy i hasła dostępu do serwisów umożliwiających korzystanie z giełd lub adresy email itp.

W przypadku osób fizycznych nie prowadzących działalności gospodarczej są to informacje osobiste pokrzywdzonego mające dać sprawcy dostęp do: rachunków bankowych, kont giełdowych, serwisów społecznościowych, kont w grach internetowych czy informacji o danych zawartych na kartach płatniczych. Często sprawcy poszukują również kopii dokumentów tożsamości,czy informacji mogących zdyskredytować pokrzywdzonego takich jak zdjęcia, zapisy video itp

Jak działają sprawcy przestępstw phishingowych?

W celu uzyskania danych o których mowa wyżej sprawcy próbują:

  • dokonać zainfekowania komputera szkodliwym oprogramowaniem (na przykład poprzez przesłanie w treści wiadomości e-mail pliku załącznika zawierającego kod wykonywalny programu który umożliwia zdalne przejęcie kontroli nad komputerem). Odmianą tego typu ataku jest próba nakłonienia użytkownika do zainstalowania oprogramowania służącego do pracy zdalnej i przekazanie sprawcy danych dostępowych umożliwiających przejęcie kontroli nad komputerem.
  • nakłonić pokrzywdzonego do określonych działań (na przykład odwiedzenia określonej strony www i wypełnienia formularza) Odmianą tej ostatniej metody jest działanie sprawcy polegające na wykorzystaniu portali ogłoszeniowych (np.olx.pl ) Sprawca komunikuje się ze sprzedającym (często za pośrednictwem komunikatorów takich jak whatsapp lub signal) udając zainteresowanie wystawianym produktem i prosząc o możliwość skorzystania z systemu płatności olx. Sprawca podaje adres strony www zawierającą w swej treści wprowadzającą w błąd nazwę "olx" np. platnosci-olx-.... Pod wskazanym adresem znajduje się formularz w którym należy wprowadzić dane z karty płatniczej w celu rzekomego otrzymania szybkiej zapłaty za sprzedawany towar. Jeśli pokrzywdzony wprowadzi prawdziwe dane nieszczęście gotowe, bowiem sprawca posiadając dane z formularza może dokonać a sieci zakupów obciążając kartę pokrzywdzonego.

Skąd sprawcy przestępstw o mnie wiedzą?

Oprócz samych pokrzywdzonych od których sprawcy często uzyskują dane ( za pośrednictwem portali społecznościowych i komunikatorów internetowych) bardzo często źródłem informacji wykorzystywanym przez sprawców są dane pochodzące z ataków na bazy danych portali społecznościowych, platform aukcyjnych, czy systemów sprzedażowych (tj. sklepów internetowych).

Jak sprawcy przestępstw wykorzystują zdobyte dane?

Dalsza część ataków uzależniona jest od typu danych które sprawcom udało się pozyskać. Wachlarz działań jest naprawdę duży. Od oczywistej kradzieży środków czy uzyskaniu kredytu online, przez zakupy na koszt pokrzywdzonego towarów lub usług w sieci internet, po wysłanie pocztą elektroniczną informacji o "zaleganiu z podatkiem", "przygotowaniu do kontroli skarbowej której szczegóły znajdują się w załączonym pliku pdf", czy "informację o wygranej". Zdarza się, że sprawca który uzyskał dostęp do wysyłanych informacji za pośrednictwem poczty elektronicznej oraz faktur wykonuje kopię danego dokumentu podmieniając numer rachunku bankowego a następnie wysyła go do pokrzywdzonego z informacją o tym, że faktura nie została opłacona i przypomnieniem, że zmianie uległ numer rachunku bankowego. Często zdarza się również, że pokrzywdzony jest szantażowany czy to w sytuacji zaszyfrowania ważnych danych, czy też w przypadku przejęcie przez sprawcę kompromitujących materiałów.

Lista stron phishingowych:

Strona IP Kraj Data dodania
uniswaps-v3.com 185.150.24.79 Netherlands 2021-08-24 16:20:22
walletsynchronization.info 198.54.116.194 United States 2021-07-07 15:08:25
wallet-validationbot.org 192.64.117.221 United States 2021-07-07 15:06:33
eswapcoin.com 104.21.83.21 United States 2021-06-30 17:47:43
trust-shiba.art 198.187.29.124 United States 2021-06-23 17:25:33
bitexor.com 104.21.92.144 United States 2021-06-22 14:59:48
binoexcrypto.com 172.67.152.20 United States 2021-06-22 14:59:35
novashiba.com 45.141.152.194 Germany 2021-06-22 14:58:56
dappswallets.live 23.94.191.90 United States 2021-06-07 18:37:33
connect-wallet.org 151.106.100.20 United States 2021-06-07 16:57:33
uniswap.webtop.uz 141.8.194.203 Russia 2021-06-07 16:48:58
app.uniswap.org.hime-protokol-web3.cloud 75.119.133.221 Germany 2021-06-07 16:48:31
walletsyncs.netlify.app 206.189.58.26 Germany 2021-06-07 16:44:48
walletsync.help 3.64.200.242 Germany 2021-06-06 08:13:05
trustpoolex.com 176.111.174.155 Russia 2021-06-06 08:12:39
uniswapconnect.app 23.94.191.226 United States 2021-06-05 08:15:09
uniswap2021.com 186.2.161.222 Belize 2021-06-05 08:15:03
uniswap2-executor-control-api.st.eth-btc.com 95.216.39.155 Finland 2021-06-05 08:14:54
uniswap-protocol.gq 172.67.214.33 United States 2021-06-05 08:14:46
blog.staging.uniswap.sihigo.info 185.178.208.129 Russia 2021-06-05 08:14:28
app.uniswap.org.web3-swap-liquidity-rewards.live 75.119.133.221 Germany 2021-06-05 08:13:53
uniswapnode.host 66.29.132.107 United States 2021-06-05 08:11:53
coinsfv.com 176.111.174.155 Russia 2021-06-05 07:54:13
pancakebunny-giveaway.com 185.244.36.172 Netherlands 2021-06-04 11:36:51
phemexbtc.com 176.111.174.155 Russia 2021-06-04 11:36:39
dexwalletconnect.com 198.12.126.210 United States 2021-06-02 06:45:52
tokenswapper.000webhostapp.com 145.14.145.22 United States 2021-06-02 06:44:56
airdrops.io 104.21.11.75 United States 2021-06-02 06:42:34
inwexbit.com 104.21.65.28 United States 2021-05-31 16:25:38
share.getcloudapp.com 18.204.78.24 United States 2021-05-28 19:53:07
1 2 3 4