ACK SYSTEMS

Phishing

Czym jest phishing?

Jest to metoda oszustwa wykorzystującego techniki inżynierii społecznej połączonej z wykorzystaniem oprogramowania w której modus operandi sprawcy polega na podszywaniu się pod osobę lub instytucję w celu wyłudzenia poufnych informacji i przejęcia wrażliwych danych. Nie rzadko zdarzają się przypadki w których celem sprawcy jest przejęcie całkowitej kontroli nad komputerem pokrzywdzonego.

Czego szukają sprawcy wykorzystujący phishing?

Generalnie sprawca poszukuje danych z których może skorzystać do przeprowadzenia dalszej części ataku. Do danych najczęściej poszukiwanych przez sprawcę w przypadku ataków na przedsiębiorstwa należą:

  • dane wrażliwe czyli dane kontrahentów, informacje o fakturach, numery rachunków bankowych, czy dokumenty przedsiębiorstwa, loginy i hasła dostępu do serwisów umożliwiających korzystanie z giełd lub adresy email itp.

W przypadku osób fizycznych nie prowadzących działalności gospodarczej są to informacje osobiste pokrzywdzonego mające dać sprawcy dostęp do: rachunków bankowych, kont giełdowych, serwisów społecznościowych, kont w grach internetowych czy informacji o danych zawartych na kartach płatniczych. Często sprawcy poszukują również kopii dokumentów tożsamości,czy informacji mogących zdyskredytować pokrzywdzonego takich jak zdjęcia, zapisy video itp

Jak działają sprawcy przestępstw phishingowych?

W celu uzyskania danych o których mowa wyżej sprawcy próbują:

  • dokonać zainfekowania komputera szkodliwym oprogramowaniem (na przykład poprzez przesłanie w treści wiadomości e-mail pliku załącznika zawierającego kod wykonywalny programu który umożliwia zdalne przejęcie kontroli nad komputerem). Odmianą tego typu ataku jest próba nakłonienia użytkownika do zainstalowania oprogramowania służącego do pracy zdalnej i przekazanie sprawcy danych dostępowych umożliwiających przejęcie kontroli nad komputerem.
  • nakłonić pokrzywdzonego do określonych działań (na przykład odwiedzenia określonej strony www i wypełnienia formularza) Odmianą tej ostatniej metody jest działanie sprawcy polegające na wykorzystaniu portali ogłoszeniowych (np.olx.pl ) Sprawca komunikuje się ze sprzedającym (często za pośrednictwem komunikatorów takich jak whatsapp lub signal) udając zainteresowanie wystawianym produktem i prosząc o możliwość skorzystania z systemu płatności olx. Sprawca podaje adres strony www zawierającą w swej treści wprowadzającą w błąd nazwę "olx" np. platnosci-olx-.... Pod wskazanym adresem znajduje się formularz w którym należy wprowadzić dane z karty płatniczej w celu rzekomego otrzymania szybkiej zapłaty za sprzedawany towar. Jeśli pokrzywdzony wprowadzi prawdziwe dane nieszczęście gotowe, bowiem sprawca posiadając dane z formularza może dokonać a sieci zakupów obciążając kartę pokrzywdzonego.

Skąd sprawcy przestępstw o mnie wiedzą?

Oprócz samych pokrzywdzonych od których sprawcy często uzyskują dane ( za pośrednictwem portali społecznościowych i komunikatorów internetowych) bardzo często źródłem informacji wykorzystywanym przez sprawców są dane pochodzące z ataków na bazy danych portali społecznościowych, platform aukcyjnych, czy systemów sprzedażowych (tj. sklepów internetowych).

Jak sprawcy przestępstw wykorzystują zdobyte dane?

Dalsza część ataków uzależniona jest od typu danych które sprawcom udało się pozyskać. Wachlarz działań jest naprawdę duży. Od oczywistej kradzieży środków czy uzyskaniu kredytu online, przez zakupy na koszt pokrzywdzonego towarów lub usług w sieci internet, po wysłanie pocztą elektroniczną informacji o "zaleganiu z podatkiem", "przygotowaniu do kontroli skarbowej której szczegóły znajdują się w załączonym pliku pdf", czy "informację o wygranej". Zdarza się, że sprawca który uzyskał dostęp do wysyłanych informacji za pośrednictwem poczty elektronicznej oraz faktur wykonuje kopię danego dokumentu podmieniając numer rachunku bankowego a następnie wysyła go do pokrzywdzonego z informacją o tym, że faktura nie została opłacona i przypomnieniem, że zmianie uległ numer rachunku bankowego. Często zdarza się również, że pokrzywdzony jest szantażowany czy to w sytuacji zaszyfrowania ważnych danych, czy też w przypadku przejęcie przez sprawcę kompromitujących materiałów.

Lista stron phishingowych:

Strona IP Kraj Data dodania
app.uniswap.org.uniswap-v3.online 23.227.168.122 United States 2021-05-20 23:25:45
walletconnectpage.com 162.213.255.54 United States 2021-05-20 17:40:56
sync-wallet.net 46.4.205.205 Germany 2021-05-19 18:41:17
syncwallets.org 46.4.205.205 Germany 2021-05-19 18:41:04
yieldshiba.com 104.21.7.88 United States 2021-05-18 20:39:26
dexwalletconnect.org 23.94.150.194 Canada 2021-05-18 20:38:43
glowexcoin.com 176.111.174.155 Russia 2021-05-18 17:50:20
oxenbtc.com 104.21.66.4 United States 2021-05-18 17:49:53
cryptluck.com 172.67.197.249 United States 2021-05-17 20:42:09
betradebit.com 176.111.174.155 Russia 2021-05-16 20:08:03
uniswapholders.com 94.130.167.163 Germany 2021-05-11 19:04:00
bitxcub.com 91.214.124.44 Ukraine 2021-05-05 16:12:05
myethetwallet.com 209.182.216.43 United States 2021-05-04 16:59:18
myetherwallet.biz 137.135.140.239 Ireland 2021-05-04 16:46:49
www.smszz.in 193.233.15.140 Seychelles 2021-05-04 15:57:36
www.safeprojectreviews.com 104.21.82.125 United States 2021-05-04 15:56:59
d03307.top 172.67.191.232 United States 2021-05-04 15:45:00
tvinfo.katowice.pl 185.244.36.172 Netherlands 2021-05-04 15:44:44
identyver.link 99.83.154.118 United States 2021-05-04 15:23:43
3i0wrsa.store 104.21.62.55 United States 2021-05-04 15:23:13
1y8v7s.store 172.67.196.164 United States 2021-05-04 15:23:06
www.onedrive-pl.cyou 198.54.115.4 United States 2021-05-04 15:22:07
onedrive-pl.cyou 198.54.115.4 United States 2021-05-04 15:21:56
www.pay66-olx.pl 104.21.1.181 United States 2021-05-04 15:21:13
pay66-olx.pl 104.21.1.181 United States 2021-05-04 15:20:46
www.pay67-olx.pl 104.21.68.11 United States 2021-05-04 15:20:30
server870179.nazwa.pl 85.128.137.236 Poland 2021-05-04 15:19:52
www.server870179.nazwa.pl 85.128.137.236 Poland 2021-05-04 15:19:39
www.gkjow.luckyofers.net 54.228.153.41 Ireland 2021-05-04 15:17:44
oosms.in 193.233.15.140 Seychelles 2021-05-04 15:16:53
1 2 3 4