Niepowodzenie akcji ostrzegającej przed phishingiem

25.04.2010 2:17, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Pod adresem ismycreditcardstolen.com stworzono stronę internetową, która ma ostrzegać internautów przed zagrożeniami atakami z wykorzystaniem phishingu. Niestety akcja edukacyjna tylko początkowo przebiegała zgodnie z planem.

Pomysł był dobry. Strona miała udawać serwis sprawdzający czy karta kredytowa, której numer został wpisany, nie została skradziona. Oczywiście podawanie numeru swojej karty na takiej stronie jest bardzo nierozsądne i właśnie uświadomienie tego internautom było zamierzeniem serwisu. Po wpisaniu danych karty pojawiała się strona wyjaśniająca jakie zagrożenie niesie lekkomyślne podawanie danych swojej karty i w jaki sposób stwierdzić, czy danej witrynie można zaufać. Był też odnośnik do strony Anti-Phishing Working Group.

W sumie nie należałoby pisać w czasie przeszłym gdyż strona działa nadal, jednak pojawił się problem. Edukacyjna witryna tak dobrze udawała stronę phishingową, że trafiła do filtrów antyphishingowych przeglądarek internetowych, w tym Firefoksa.

r   e   k   l   a   m   a

Komentarze (21)  

AvatarUżytkownik jest nieaktywny
Luki_2 | 25.04.2010 2:23#1

Haha, a to dobre : D

AvatarUżytkownik jest nieaktywny
Luki_2 | 25.04.2010 2:25#2

Swoją drogą... jeden z genialnych pomysłów do wykradania tego typu danych dzięki tej stronie został ujawniony.

Aczkolwiek jest ich jeszcze wieeeeleee, wieeeleee xD

Avatar
anon22 (niezalogowany) | 25.04.2010 2:37#3

Bez sensu... Samo nakłanianie do wpisywania gdziekolwiek numeru swojej karty kredytowej jest dość ryzykowne, nieważne w jakim celu.

AvatarUżytkownik jest nieaktywny
luger | 25.04.2010 10:04#4

Nie wiem kto normalny miałby wpisać na takiej stronie nr. swojej karty kredytowej.

AvatarUżytkownik jest nieaktywny
nyczaj100 | 25.04.2010 10:23#5

Efekt jest taki, że część osób może stracić czujność. Zresztą napisał o tym Niebezpiecznik http://niebezpiecznik.pl/post/sprawdz-numer-swojej-karty-kredytowej/ (nawiasem mówiąc ciekawy i moim zdaniem dobrze rozwijający się projekt portalu o tematyce IT Security). Jak widać akcje edukacyjne też muszą być przemyslane. Wspomniany Niebezpiecznik podaje też link do strony z quizem sprawdzającym, czy potrafimy rozpoznać phishing http://niebezpiecznik.pl/post/quiz-phishing-jak-odroznic-prawdziwy-email-od-phis...

AvatarUżytkownik jest nieaktywny
kubus94 | 25.04.2010 11:06#6

No w Chrome też została zablokowana...

Avatar
Oskar91 (niezalogowany) | 25.04.2010 11:16#7

Wysłałem informację przez Firefox (do Googla ;P ), że stronka ta jest tylko edukacyjna i ma na celu ukazanie niebezpieczeństw phishingu i sposobów, aby się przed nim ochronić (oczywiście po angielsku ;P ). Miejmy nadzieję, że wkrótce zniknie z listy stron phishingowych, zarówno w Firefoxie, jak i w Chrome (bo chyba używają tej samej listy, skoro link do informowania o błędnym wpisie na liście przeniósł mnie do formularza Googla ;P )

AvatarUżytkownik jest nieaktywny
filipmoto2010 | 25.04.2010 11:56#8

Paranoja jak można podawać takie nr do wglądu komuś poza bankiem

Avatar
yotanka (niezalogowany) | 25.04.2010 11:57#9

a comodo dragon na silniku chrome nie blokuje..

Avatar
chłop (niezalogowany) | 25.04.2010 11:59#10

Lepiej niech będzie strona na filtrach. Jak nastąpi nieuprawniona zmiana osób zarządzających nią poprzez włamanie to będzie już fiszing.

AvatarUżytkownik jest nieaktywny
Torwald | 25.04.2010 12:46#11

@chłop - to co zaproponowałeś, jest bez sensu...
Równie dobrze można by zablokować strony sklepów, bo kto wie czy za rok się nie zmieni administrator i strona nie zacznie wykradać danych...

Google zaliczyło FAIL, bo nawet nie zadali sobie trudu zerknięcia na kod strony, a nawet na wklepanie losowych danych do formularza (z którego dane NIGDZIE nie są wysyłane...).
Z automatu jakiś baran dodał stronę do filtra i zadowolony klika sobie dalej...

PS. Podawanie numeru karty kredytowej GDZIEKOLWIEK, bez sprawdzenia czy strona jest bezpieczna (https, certyfikaty, itp.) jest czystą głupotą. Nie mówiąc już o tym, że strona może być OK, ale na kompie siedzi sobie robal i spokojnie zapisuje wszystkie numerki...

AvatarUżytkownik jest nieaktywny
karolkuich | 25.04.2010 12:55#12

@luger , nawet nie masz pojęcia ile osób jest skłonnych wpisać ...

Avatar
chłop (niezalogowany) | 25.04.2010 13:49#13

Rzeczywiście, racja, ale byłem głupi.

AvatarUżytkownik jest nieaktywny
PasjonatLeonaWachholza | 25.04.2010 13:57#14

Wiele osób poprzez własną pazerność daje się oszukać.
Ostatnie przypadki oszustwa poprzez oferowanie pożyczek z super %-waniem i tak kobieta uwierzyła i wpłaciła komuś kogo w ogóle na oczy nie widziała 100 tys.
Gdzie u tych ludzi rozum jakikolwiek?Gdzie logika?Gdzie myślenie jakiekolwiek?

AvatarUżytkownik jest nieaktywny
Lizard | 25.04.2010 15:46#15

Dlaczego od razu niepowodzenie ? Pewnie w ciągu kilku dni wróci do normalnego, aktywnego ostrzegania i tyle.

Swoją drogą kiedy przeczytałem, że to akcja, to bym tam normalnie wpisał, bo myślałem, że naprawdę też pomaga :D

AvatarUżytkownik jest nieaktywny
xyxy | 25.04.2010 18:02#16

Zapraszam na stronę http://niebezpiecznik.pl/post/sprawdz-numer-swojej-karty-kredytowej/#more-1860 aby przeczytać o co chodzi. Ta akcja udowadnia nie tylko naiwność ludzi, ale co gorsza, iż nie czytają do końca, tylko tytuł newsa. A w artykule ze strony, którą podałem, jest WSZYSTKO napisane!!!!

Avatar
test (niezalogowany) | 25.04.2010 19:50#17

@nyczaj100 zrobiłem ten test i wyszło że w 100% potrafie rozróżnić prawdziwe maile od tych podrabianych, dzięki za linka.

AvatarUżytkownik jest nieaktywny
cayman3_11 | 25.04.2010 20:45#18

A ja się pytam co za różnica czy o niebezpieczeństwie dowiemy się z tego serwisu czy poinformuje nas o nim przeglądarka przy okazji zablokowania tej stronki?

Avatar
MystiQ (niezalogowany) | 25.04.2010 21:17#19

Hehe samoboj :)

Avatar
Gel (niezalogowany) | 25.04.2010 23:15#20

Jakoś FF mi tego nie blokuje...

AvatarUżytkownik jest nieaktywny
Torwald | 26.04.2010 12:40#21

@cayman3_11 - żadna ;) O ile user nie jest kretynem i zna podstawowe zasady bezpiecznego udostępniania swoich prywatnych danych.
Niestety większość osób, którym 'kradzione' są numery kart kredytowych, nie ma pojęcia o tym. Podają te numery na lewo i prawo, nie mają żadnego antywirusa na kompie, używają starych wersji przeglądarek i klikają na co popadnie...
A potem pod koniec miesiąca zastanawiają się, jakim cudem kupiły sprzęt RTV na innym kontynencie...

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Test Garmin Forerunner 610

Osobisty asystent treningowy
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av