marketing
več | arhivpoudarjeno
slikaPo spletnih napadih brez sledi o napadalcih
22.03.2019

Pred odločevalci na področju informacijske tehnologije je izziv, kako zavarovati svojo organizacijo pred spletnimi napadi. Ob tem se soočajo s čedalje bolj zapleteno informacijsko infrastrukturo na eni strani in nenehnim razvojem groženj na drugi. Več kot polovica podjetji v Evropi (54 %) je v zadnjih 24 mesecih doživela vsaj en spletni napad, ki se je odrazil v motnji poslovanja.

TelekomTelekom predstavil pakete z imenom Naj in NEO
21.03.2019

Telekom Slovenije je poenostavil ponudbo mobilnih in fiksnih naročniških paketov. Uporabnikom so odslej v najbolje ocenjenem slovenskem mobilnem omrežju na voljo mobilni paketi z imenom Naj, fiksni paketi s celostno ponudbo za dom pa z imenom NEO.

slikaAli tudi Google razmišlja o prepogljivem mobilniku?
20.03.2019

Nedolgo nazaj se je zdelo, da bo Samsung vodilni na trgu prepogljivih mobilnikov, nato pa je na letošnjem mobilnem kongresu iznenada svoj izdelek pokazal še Huawei. Kmalu zatem smo od praktično vseh večjih proizvajalcev dobili informacijo, da bodo v prihodnje izdelali svoj prepogljiv mobilnik.

slikaPrva finančna storitev preko aplikacije Viber v Sloveniji
19.03.2019

Addiko Chat Banking je inovativna in prva slovenska finančna storitev, ki deluje preko aplikacije Viber, ene najbolj priljubljenih platform za komunikacijo na svetu. 'Addiko Chat Banking' uporabnikom ne omogoča zgolj neposredne komunikacije z banko, temveč tudi napredne, preproste in jasne storitve plačevanja.

slikaV 2019 prihajajo telefoni s 64 MP in 100 MP kamerami
18.03.2019

Judd Heape iz Qualcomma je v nedavnem intervjuju razkril, da bodo telefoni s 64MP in celo 100MP kamerami verjetno prišli že v letošnjem letu, čeprav to ni smer, kateri želijo pri podjetju slediti.

članki

Nepridipravi s tehnikami socialnega inženiringa na področju kriptovalut do zaslužka 10 milijonov dolarjev v 2017

Deli z ostalimi

13.07.2018
Objavil: Thomas Bergant

Strokovnjaki družbe Kaspersky Lab so razkrili nov prevarantski trend: razvoj kriptovalut ne privlači le vlagatelje, temveč tudi spletne kriminalce, ki iščejo načine za povečanje svojega zaslužka.

V prvi polovici leta 2018 so varnostne rešitve družbe Kaspersky Lab blokirale več kot sto tisoč sprožilcev, povezanih s kripovalutami v lažnih menjalnicah in drugih virih. Z vsakim poskusom so nepridipravi v goljufive spletke poskušali vključiti vse več nič hudega slutečih uporabnikov.

Da spletni nepridipravi niso prezrli razmaha kripovalut in vedno večjega števila njihovih navdušenih lastnikov ni nič nenavadnega. Za uresničitev svojih podlih namenov kriminalci po večini uporabljajo klasične metode spletnega ribarjenja, ki pa segajo prek doslej znanih scenarijev. Inspiracijo so tokrat pridobili pri naložbah ob javnih ponudbah kriptožetonov (ICO) in pri prosti distribuciji kriptokovancev ter tako služili na račun lastnikov kriptovalut in novincev v poslu.

Med najbolj priljubljenimi tarčami so vlagatelji v javno ponudbo kriptožetonov, ki svoj denar vlagajo v zagonska podjetja in upajo na kasnejši zaslužek. Za skupino takšnih vlagateljev spletni kriminalci ustvarijo lažna spletna mesta, ki simulirajo strani javne ponudbe kriptožetonov za uradne projekte. Poskusijo pridobiti tudi dostop do njihovih kontaktov, da jim z namenom spletnega ribarjenja pošljejo elektronsko sporočilo, ki vsebuje številko elektronske denarnice, kamor lahko investitorji pošljejo svojo kriptovaluto. Najbolj uspešni napadi uporabljajo javne ponudbe kriptožetonov poznanih projektov. Za primer, z izkoriščanjem javne ponudbe kriptožetonov platforme Switcheo so spletni kriminalci s ponujanjem brezplačne distribucije kovancev ukradli kriptovalute v vrednosti več kot 25.000 ameriških dolarjev. To jim je uspelo z razširitvijo povezave preko lažnega računa na družbenem omrežju Twitter.

Še en primer je izdelava spletnega mesta za spletno ribarjenje za javno ponudbo kriptožetonov projekta OmaseGo, s katero so spletni nepridipravi zaslužili kripto valute v vrednosti več kot 1,1 milijona ameriških dolarjev. Velik interes so kriminalci pokazali tudi za javno ponudbo kriptožetonov družbe Telegram, v okviru katere so ustvarili na stotine lažnih spletnih strani za zbiranje investicij.

Drug priljubljen trend vključuje goljufije z brezplačnimi kriptovalutami. Ta metoda vključuje poziv žrtvi, da slednja pošlje manjšo vsoto kriptovalut v zameno za veliko večji izkupiček v isti valuti v prihodnosti. Kriminalci so pri tem uporabljali račune družbenih omrežji poznanih posameznikov, kot sta poslovnež Elon Musk ali ustanovitelj storitve sporočanja Telegram Pavel Durov. Z ustvarjanjem lažnih računov ali odgovarjanjem na objave preko lažnih računov so kriminalci uspeli zavesti zakonite uporabnike na omrežju Twitter. Ti so s klikanjem na odgovore prevarantskih računov podlegli prevari.

Z uporabo zgoraj opisanih prevar so spletni kriminalci v zadnjem letu po ocenah družbe Kaspersky Lab uspeli zaslužiti več kot 21 tisoč ethrov (ETH), kar glede na trenutni menjalni tečaj znaša prek 10 milijonov ameriških dolarjev. Znesek pa ne vključuje dobička iz klasičnih napadov spletnega ribarjenja ali primerov, ki vsebujejo ustvarjanje posameznih naslovov za vsako žrtev.

»Rezultati naše raziskave kažejo, da so spletni kriminalci izkušeni pri spremljanju aktualnih dogajanj in znajo razviti svoje vire prihodkov tako, da pridobijo najboljši možen donos s pomočjo spletnega ribarjenja na področju kriptovalut. Nove prevarantske spletke so osnovane na preprostih tehnikah socialnega inženiringa, od običajnih napadov spletnega ribarjenja pa izstopajo, saj z njimi kriminalci zaslužijo tudi na milijone ameriških dolarjev. Uspehi kriminalcev nakazujejo, da znajo izkoristiti človeški faktor, ki je bil že od nekdaj najšibkejši člen v verigi spletne varnosti, in služiti na račun vedenja uporabnikov,« pojasnjuje Nadezhda Demidova, glavna analitičarka spletne vsebine v družbi Kaspersky Lab.

Kaspersky Lab svetuje uporabnikom, da za zaščito svojih kriptovalut upoštevajo naslednja pravila:
• Nič ni brezplačno, zato previdno obravnavajte ponudbe, ki se zdijo predobre, da bi bile resnične.
• Informacijo o brezplačni distribuciji kriptovalut preverite pri uradnih virih. Na primer: če vidite informacijo o brezplačno distribucijo kriptokovancev v imenu borze Binance, ki naj bi nedavno bila tarča napada, informacijo preverite pri uradnem viru.
• Preverite, če so s transakcijo denarnice, s katero nameravate prenesti svoj prihranek, povezane tretje osebe. En način je z uporabo brskalnika, kot sta denimo etherscan.io ali blockchain.info, ki dovoljujeta uporabniku videti podrobne informacije o kateri koli transakciji kripotvalute in identificirata, če je posamezna denarnica lahko nevarna.
• Vedno preverite naslov hiperpovezave in podatke v naslovni vrstici brskalnika. Na primer, pisati bi moralo »blockchain.info« in ne »blackchaen.info«.
• Shranite naslov svoje spletne denarnice v zavihku in tam dostopajte do denarnice. Tako se lahko izognete napakam v naslovni vrstici in možnosti, da bi po nesreči odjadrali na stran za spletno ribarjenje.
Več o razvoju spletnega ribarjenja na področju kritpovalut si lahko preberete na spletnem mestu Securelist.com.

fotografije
komentarji
Ali imate na mobilniku nastavljen slovenski jezik?

Da
Ne, imam nastavljeno angleščino
Ne, imam nastavljen drug jezik
Ne, ker moj mobilnik ne omogoča slovenščine
Ne vem

obveščanje

Prijava na elektronske novice:

e-pošta:

več članki