„Phishing“ auf dem „Pharm“: Wie Diebe zwei Techniken kombinieren, um deine Identität zu stehlen

| by John Young | October 19, 2006

Bob squinted am email und fing an zu lesen:

„Lieber eBay Benutzer, als Teil unserer Sicherheitsmaßnahmen, eBay Inc. hat ein Sicherheit Programm gegen betrügerische Versuche und Kontodiebstähle entwickelt. Folglich erfordert unser System weitere Kontoüberprüfung…“

Sicherheitsmaßnahmen. Eine Drohung, zum seines Kontos zu verschieben, um „betrügerische Tätigkeit“ zu verhindern. Das email fuhr fort, zu sagen, daß es „Verfahrensschutz mit den Bundesverordnungen gab, zum der Informationen zu schützen, die du zur Verfügung stellst für uns.“

Bob klickte die Verbindung an und wurde mit einer authentischen schauenden LOGON-Seite konfrontiert und gerade wartete, daß er, um seinen Benutzernamen und -kennwort einzugeben und bestätigt, was ebay angenommen nicht wußte.

Er tat sie fast. Die Seite schaute absolut authentisch, und er war bereits „“ durch die email Anzeige aufgestellt worden. Seine Finger wurden über der Tastatur balanciert, als er geschah, auf das URL flüchtig zu blicken.

Es gab etwas sehr, sehr falsch mit ihm.

„PHARMING“, ZUM DER SCHAFE ZU SCHEREN

Die kunst von „Pharming“ bezieht mit ein, eine ungesetzliche Web site zu gründen, die mit seinem gesetzmaßigen Prototyp identisch ist, z.B. war die ebay Seite Bob suckered fast in das Verwenden und in das Umadressieren des Verkehrs zu ihr.

„Pharmers“ kann sie in zwei Möglichkeiten tun:

1. Indem das Ändern „, bewirtet“ Akte auf deinem Computer. Die Wirte ordnen Speicher das IP address von Web site ein, die du zugänglich gemacht hast. Indem Sie ein neues IP address in die Datenbank einsetzen, das Entsprechen einer Web site auffangen, dein eigener Computer kann zur Web site der pharmers umadressiert werden. Alle mögliche Informationen, die du den gefälschten Aufstellungsort gibst, werden sofort durch das pharmer überfallen.

2. Überfallen der DNS (dynamischer Namensbediener) selbst. Eine DNS bringt die Namen der Adresse mit ihren IP Adressen zusammen. Wenn dieser Bediener in das Zuweisen der neuen IP Adressen traditionellen Namen gezwungen werden kann, werden alle Computer, die das name resolution bereitgestellt wird vom DNS Bediener verwenden, zur Web site des Straßenräubers umadressiert.

Sobald das geschieht, ist es Zeit geschoren zu werden.

UNTEN AUF DEM PHARM

„Der dein Pharmers“ Straßenräuber „bewirtet“ Akte oder DNS Bediener mit Spyware, Adware, Viren oder Trojans. Eine der gefährlichsten Sachen, die du tun kannst, ist, deinen Computer ohne irgendeine Form der Internet-Sicherheit laufen zu lassen angebracht auf sie.

Deine Sicherheit Software sollte seine Virusdefinitionen fortwährend aktualisieren, und ist zur Warnung du fähig, wenn etwas von einer Web site oder durch email downloadet worden ist. Sie sollte entfernt sie, „sie unter Quarantäne stellen“ oder dir erklären, wo sie ist, damit du sie eigenhändig entfernen kannst.

Du solltest Spyware und Adware Programme anbringen auch lassen, und berücksichtigst jede mögliche änderung in den Internet-Grasenmustern. Wenn dein Home Page plötzlich ändert, oder, das du Erfahrung Annoncieren knallen, ups (das oben knallen kann, selbst wenn du nicht bis zum Internet angespannt wirst), solltest du einen Virus-, Spyware- oder Adwarescan laufen lassen.

Dank die Wirksamkeit dieser Schutzprogramme, pharming ist viel mehr schwierig, als sie verwendete zu sein. Es ist nicht so einfach, einen Computer zu überfallen, wie es einmal war.

So haben die „pharmers“ teamed oben mit „phishermen“, um dich, die gefälschte Webseite zu besuchen sich zu veranlassen und eintragen alle Informationen, die sie benötigen.

PHISHING, ZUM SICH DU AUF DEM PHARM ZU VERFANGEN

Da entdeckter Bob, die Seite, die er durch zur gefälschten email Anzeige genommen worden war, zur ebay LOGON-Seite identisch war. Identisch in jeder Weise außer dem URL.

Aus Neugier heraus überprüfte er das URL auf den ebay LOGON, indem er ebay zugänglich machte, direkt und auf der LOGON-Verbindung klickte. Die zwei URL waren nichts gleich, ausgenommen das gefälschte man das Wort „ebay“ in ihm zweimal - gerade genug, zum es des Blickes authentisch zu bilden hatte.

Indem es die zwei Techniken kombinierte, hatte das phishermen/pharmers die High-Tech Probleme vermieden, die mit dem Downloading eines Virus verbunden sind, das hinter seiner Schutz-Software erhalten könnte. Sie waren gerade für die Kehle gegangen.

Kehle Bobs.

DEINE NUR REALE IDENTITÄT DIEBSTAHL-VERHINDERUNG UND SCHUTZ

Das Endergebnis ist daß der einzige reale Schutz gegen die pharmers und phishermen ist DU. Es gibt drei Sachen, die du betrachten mußt, wann du alle mögliche email fordernden Informationen liest:

•, warum sie es wünschen? Extrem skeptisch sein, wenn sie sagen, daß sie „ihre Aufzeichnungen aktualisieren müssen“, „mit Bundesverordnungen einwilligen“, oder Betrug verhindern. Sie sind die, die den Betrug einleiten.

•, warum nicht dieses an der Web site getan werden kann? Warum man dich nicht einlädt, die Web site direkt zugänglich zu machen und diese Informationen zur Verfügung zu stellen? Die Antwort ist, weil die ehrliche Firma nicht ein Update benötigt.

Wie •, was URL aussehen tut? Ist es eine Reihe subdomains, von denen einige den Namen der ehrlichen Firma haben? Höchstwahrscheinlich wird das subdomain mit einer freien bewirtenfirma aufgestellt.

• Haben sie zur Verfügung stellte teilweise Informationen über dich als Garantie, daß das email authentisch von der gesetzmaßigen Quelle kommt? Von diesem sehr auf achtgeben. Diese Technik ist für „pretexting“ wirkungsvoll und verkörpert eine Person oder eine Firma, und wurde im Hewlett-Packard Skandal, Informationen zu sammeln verwendet. Gerade weil sie dein erstes kennen und letzter Name (und irgendwelche anderen Informationen - bekannt nur zur gesetzmaßigen Quelle) bedeuten nicht, daß das email gesetzmaßig ist. Sie überfielen vermutlich die Informationen weg vom Bediener.

DAS ENDERGEBNIS

Das Endergebnis ist: keine Informationen am Geheiße eines email zur Verfügung stellen, egal wie authentisch es schaut, oder wie authentisch die Seite es dich auf Blicke verweist. Wenn du anmelden mußt, am Elternteilaufstellungsort selbst so tun.

Deine Identität Diebstahlverhinderung und -schutz ist, in der abschließenden Analyse, bis zu dir.

Die folgenden Schafe nicht sein, die durch die pharmers geschoren werden, die dich mit dem Haken der phishermans sich verfingen. Sein fallengelassenes blankes in ihre Bratpfanne ist NICHT ein Schicksal, das du wünschst.

Copyright John Young 2006

Article Source: http://www.articleset.com



About the Author

John Young is a writer and cat lover who has owned one cat or another ever since he was four (or, maybe they owned him). His book "Your New Cat's First 24 Hours", http://www.yourcatsecrets.com, is written for new and veteran cat owners who want to smoothly introduce a new cat to their household and care for her thereafter. » Read more articles by John Young
You are welcome to publish or reprint this article free of charge, provided: