Juan-Carlos Gandhi (
juan_gandhi) wrote2007-03-20 12:51 pm
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
phishing expedition
Ну запугали меня сегодня на докладе. Рост страшный; банки предпринимают меры (например, vangard.com, где сначала ты свой логин говоришь, потом тебе показывают страницу с узнаваемой тобой лично картинкой, потом ты пасворд говоришь - кажется диким, но, блин, это секьюрити. Роботов же развелось! На вирусы уже никто не обращает внимания. Если сравнить популярные антивирусы... один антивирус из России ловит 90% вирусов; остальные же, американские - столь же ненадежны, как мексиканская граница. От 45% до 5% отлавливают. И за это деньги берут!
45% фишинг вирусов работают на компьютерах в США; 25% - в Китае, 15% - в Корее. В России народ ни хрена не заражается (см. выше).
Зато килогеры (keyloggers) - первое место опять США, но второе-четвертое делят Россия, Бразилия, Португалия. Т.е. за вами следят, но вас не используют впрямую.
Бороться с отдельными случаями бесполезно. Если всё файлить - несколько крупных зданий будет завалено бумагами. В том числе и банковские "случаи подозрительной активности". Фишинговые сайты одноразовые нынче пошли - 2341231432.hl42.lv типа. Сходил туда клиент - и нет сайта (а есть редирекция обратно на ебей - всё невинно).
В принципе, провайдеры всегда активно рубят фишеров. Если провайдеры не в доле, как в некоторых европейских странах, не будем называть.
Ловят, конечно, иной раз - деньги отслеживают. Особо крупные - Evgeny Gashishev, Estonia; Aleksey Kamardin, Fl, made in 5 weeks and wired $83k to Latvia.
international association for criminal activity - продать, купить номера ворованных кредитных карточек.
А спам теперь детектировать невозможно - если он в картинке, с капчей - заведомо известно, что только человек может прочитать. Ну или анимация - буковки бегают, вдруг бац - в текст сложились.
Такие дела. Зловредные роботы захватывают мир.
45% фишинг вирусов работают на компьютерах в США; 25% - в Китае, 15% - в Корее. В России народ ни хрена не заражается (см. выше).
Зато килогеры (keyloggers) - первое место опять США, но второе-четвертое делят Россия, Бразилия, Португалия. Т.е. за вами следят, но вас не используют впрямую.
Бороться с отдельными случаями бесполезно. Если всё файлить - несколько крупных зданий будет завалено бумагами. В том числе и банковские "случаи подозрительной активности". Фишинговые сайты одноразовые нынче пошли - 2341231432.hl42.lv типа. Сходил туда клиент - и нет сайта (а есть редирекция обратно на ебей - всё невинно).
В принципе, провайдеры всегда активно рубят фишеров. Если провайдеры не в доле, как в некоторых европейских странах, не будем называть.
Ловят, конечно, иной раз - деньги отслеживают. Особо крупные - Evgeny Gashishev, Estonia; Aleksey Kamardin, Fl, made in 5 weeks and wired $83k to Latvia.
international association for criminal activity - продать, купить номера ворованных кредитных карточек.
А спам теперь детектировать невозможно - если он в картинке, с капчей - заведомо известно, что только человек может прочитать. Ну или анимация - буковки бегают, вдруг бац - в текст сложились.
Такие дела. Зловредные роботы захватывают мир.
no subject
no subject
(no subject)
(no subject)
(no subject)
no subject
no subject
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)