Prevaranti

Ta veliki val se je začel lansko jesen in je vrh dosegel januarja letos

STA
23. 7. 2023, 18.56
Posodobljeno: 23. 7. 2023, 18.59
Deli članek:

Na nacionalnem odzivnem centru za kibernetsko varnost SI-CERT od lanske jeseni beležijo val lažnih sporočil, v katerih se prevaranti izdajajo za banke. Gre za igro vztrajnosti, saj ko pristojnim uspe zapreti eno spletno mesto, goljufi vzpostavijo novo in pošljejo nov val sporočil, je za STA pojasnil vodja odzivnega centra Gorazd Božič.

Šimen Zupančič
Vodja nacionalnega odzivnega centra za kibernetsko varnost SI-CERT Gorazd Božič.

V NLB so v začetku tedna opozorili na lažna SMS-sporočila v njihovem imenu, s katerimi želijo prevaranti prejemnike sporočila zavesti, da je njihov račun omejen. Prevaranti želijo prejemnike sporočila s klikom na priloženo spletno povezavo preusmeriti na lažno spletno stran NLB, na kateri od njih zahtevajo vnos zaupnih osebnih podatkov. Tako pridobljene podatke zlorabijo za izvrševanje nepooblaščenih plačilnih transakcij, ki bremenijo njihov bančni račun.

Kot je za STA pojasnil Božič, tovrstne napade spremljajo že dlje časa. "Ta veliki val se je začel lansko jesen in je vrh dosegel januarja letos," je dejal.

Gre za sporočila v imenu NLB, NKBM in tudi drugih bank, s katerimi želijo goljufi komitente slovenskih bank prepričati, da jim posredujejo zadosti podatkov, da se lahko potem v njihovem imenu namesti aplikacijo, ki omogoča potrjevanje teh transakcij in izvedbo phising napadov, je navedel Božič.

Razlog, da se to še naprej dogaja, je v vztrajnosti prevarantov. Namreč vsakič, ko onesposobijo eno spletno mesto, ki ga prevaranti uporabljajo za lovljenje podatkov od komitentov, ti odprejo novega in preko njega pošljejo nov val lažnih sporočil.

"Tukaj imamo v bistvu igro vztrajnosti. Mi in banke skušamo čim prej zapreti tisto spletno mesto in zmanjšati okno, v katerem bo nekdo posredoval svoje podatke, medtem ko se prevaranti spretno izogibajo," je poudaril.

Več mehanizmov

Goljufi pri svojih aktivnostih uporabljajo različne mehanizme, s katerimi zakrijejo svoj izvor, kot so VPN-storitve. Storitve najemajo pri ponudnikih po celem svetu in, kot je opozoril Božič, ni nekega univerzalnega mehanizma za odstranjevanje takšnih spletnih mest.

Hitrost odstranjevanja prevarantskih spletnih mest je od primera do primera zelo različna, lahko traja eno uro ali pa nekaj dni. Zavleče se predvsem v primeru manjših ameriških ponudnikov spletnih mest, ki z namenom nižanja stroškov nimajo ekipe, ki bi se ukvarjala s prijavami takšnih spletnih mest.

Prevaranti lahko v tem času zberejo dovolj podatkov, da se jim ta poslovni model še naprej splača, je ocenil Božič.

Prevaranti do telefonskih številk pridejo na različne načine, eden takšnih so obsežna razkritja podatkov, kakršno se je leta 2021 zgodilo družbenemu omrežju Facebook. Takrat se je v zbirki podatkov, ki je krožila po hekerskih forumih, znašlo tudi več kot 100.000 telefonskih številk slovenskih uporabnikov Facebooka.

Dokler je poceni ...

Po mnenju Božiča je sicer težko ugotoviti, ali so s tovrstnimi SMS-sporočili ciljani samo komitenti določenih bank ali so napadi zastavljeni bolj široko. Kot izhaja iz komentarjev uporabnikov družbenih omrežij, so v primeru nedavnih SMS-sporočil te sicer prejeli tudi posamezniki, ki niso komitenti NLB.

Dokler je pošiljanje SMS-sporočil za prevarante poceni, lahko zadevo zelo široko zastavijo in jim je vseeno, če jih dobijo tudi tisti, ki niso komitenti določene banke, je pojasnil Božič. "Ampak v določenem odstotku bodo med tistimi, ki so ciljani, tudi komitenti banke in tukaj so potencialne žrtve," je izpostavil.

V centru SI-CERT problem lažnih sporočil naslavljajo iz več smeri. Ena takšnih je, da takoj po obvestilu uporabnikov ali bank začnejo z izvedbo ukrepov za čimprejšnjo odstranitev spletnih strani.

"Obvestimo ponudnika, ki se najverjetneje ne zaveda, da je nekdo zakupil njegove storitve zato, da bo izvajal te napade, potem pa ta spletna mesta sporočimo tudi na zadržalne sezname brskalnikov, kot sta Google Safe Browsing in Microsoft Smartscreen," je dejal Božič. Gre za sezname, ki jih spletni brskalniki uporabljajo, da opozarjajo uporabnike pred morebitnimi nevarnimi spletnimi mesti.

SI-CERT tovrstne težave naslavlja tudi z obveščanjem javnosti preko družbenih omrežij in sporočil na svoji spletni strani.

V načrtu pa imajo tudi razvoj širšega seznama prevarantskih spletnih mest, ki bi ga lahko uporabili internetni ponudniki in večje organizacije z lastnimi požarnimi pregradami. S tem bi po Božičevih besedah lahko informacije hitreje prišle do končnih uporabnikov.

Zaenkrat je ideja še na ravni načrta in zaradi tehničnih izzivov bo še nekaj časa trajalo, preden bo šla v produkcijo. Realizacija bo odvisna od virov centra SI-CERT, predvsem človeških, je še pojasnil Božič.

Estrada

Moamer Kasumović
Šok v BiH

Znani bosanski igralec Moamer Kasumović obsojen zaradi spolnega napada na mladoletnika

tisti dnevi v mesecu
Podkast

Video: Tisti dnevi v mesecu v drugi sezoni še bolj pikantni in žgečkljivi

Blaž Švab, Jasna Kuljaj, Z Jasno in glasno
Z Jasno in glasno

Kaj si Blaž Švab misli o velikem hitu poletja, pesmi Brajde

Sophia Loren
Jubilej

Diva Sophia Loren slavi že 90 let: Iz revščine v Hollywood

Kesha
Nihče ne želi imeti opravka z njim

Pevka Kesha zaradi tega incidenta preoblikovala besedilo

lady gaga gucci-gucci
Soočila se je na drugačen način

Lady Gaga spregovorila o govoricah z začetka svoje kariere, da je moški

Zanimivosti

supet-luna, sankt-peterburg
Mini luna

Zemlja bo za kratek čas dobila še eno luno

HUAWEI Watch GT 5-6
Zanimivosti

Vau! Huawei predstavil nove naprave!

IMG_2113
Mednarodni festival

Speculum Artium 2024: Kjer se srečajo umetnost, znanost in virtualna resničnost

cryptocoin, kriptovaluta, mining, rudarjenje, kripto
Zanimivosti

Najboljši načrt za zaslužek s kriptovalutami: CrytocoinMiner vam omogoča zaslužek vsak dan

kovanec
Izjemno redka zbirka

Po stotih letih začeli s prodajo kovancev "kralja masla", za enega iztržili 1,2 milijona evrov

avto, henry ford
Model T

Avto je vse pregnal s ceste