neprihlásený Sobota, 10. októbra 2026, dnes má meniny Slavomíra
Nové pokročilé techniky phisherov

Preč sú časy, keď phisheri rozosielali milióny emailov, ktoré sa snažili vyzerať dôveryhodne ale linky užívateľa poslali na inú adresu ako by čakali, a dúfali, že niekto na tieto linky klikne a následne vyplní na takejto web stránke svoje údaje. Dnes sú techniky rafinovanejšie a častokrát aj oveľa agresívnejšie.

Patrik Horník, 11.3.2005


Phisheri sa neuspokojili s nízkymi percentami, či skôr promilami alebo dokonca ešte menej užívateľmi, ktorí im na tieto prvé druhy phisherských útokov naleteli. Hoci pri desiatkach miliónov rozoslaných to niekedy mohli byť zaujímavé čísla, phisheri dnes využívajú omnoho efektívnejšie riešenia.

Drobné vylepšenia existujúcich techník

Phisheri vylepšujú svoje útoky rozličnými drobnosťami. V Internet Exploreri napríklad donedávna stránky, na ktoré sa užívateľ dostal po odkliknutí z phisher emailu, zobrazovali malé popup okienko na mieste address baru, kde IE ukazuje adresu na ktorej sa nachádzate, zakrývali skutočnú adresu a ukazovali tú, na ktorej si užívateľ mal myslieť, že sa nachádza. Možno to nepôsobí veľmi rafinovane, pôsobilo to ale veľmi efektívne.

V Mozille a Firefoxe phisheri donedávna, pred zverejnením updatu, zneužívali to, že niektoré IDN domény (domény obsahujúce medzinárodné znaky) sa zobrazovali v týchto prehliadačoch rovnako ako domény bez interpunkčných znamienok. A tak si phisher zaregistroval napr. doménu ebáy.com, poslal tam užívateľov, týmto sa ale doména zobrazovala ako ebay.com. (Príklad je ilustratívny, pre á v názve domémy to nefungovalo, tie Mozilla/Firefox zobrazovali správne.

Veľmi vtipným phisherským útokom na eBay bolo odhalenie stránok v eBay, ktoré prácu phisherom výrazne uľahčovali (momentálne už eBayom opravené). V tomto prípade phisheri smerovali užívateľa naozaj na ebay.com, odkiaľ bol ale presmerovaný na stránku podľa výberu phishera.

Útoky na DNS

Nedávno boli zaznamenané dve (až tri) techniky útočiace na DNS systém. Pri prvom spôsobe phisheri napádajú konkrétne DNS servery, kde vložia svoje záznamy - užívateľ, ktorý získava DNS práve z tohoto servera potom, keď sám pôjde na ebay.com, pôjde na server, na ktorý rozhodnú phisheri. Keďže phisheri nepoužijú https, aby sa neodhalili, pokiaľ sa stránka bude tváriť autenticky, užívateľ to nezistí. Takto si phisher zabezpečí, že nie jedno promile používateľov ebay.com, ktorým pošle email, navštívi jeho stránky, ale všetci užívatelia ebay.com za daným DNS navštívia jeho stránky. A tak, keď sa mu podarí zmeniť DNS záznamy v serveri napríklad nejakého veľkého ISP, zabezpečí si dostatočný počet návštevníkov svojich stránok a dostatočný počet napríklad čísiel kreditných kariet v prípade eBay. Len pred týždňom bolo odhalené použitie tejto techniky, keď phisheri zneužívali chybu v Symantec firewalle a jeho cachovaní DNS a užívateľov eBay, Google a weather.com posielali na svoje stránky. Takýmto spôsobom bolo napadnutých až 30-40 sietí, ich veľkosť zverejnená nebola.

Obmenou tejto techniky je nasadenie rozličných vírusov, wormov alebo iných spôsobov, ktoré sa dostanú na PC užívateľa a zmenia mu vo Windows jeho HOSTS súbory - doplnia záznamy pre niektoré stránky a tak užívatelia pri navštívení týchto stránok putujú na stránky phishera.

Poslednou technikou je využitie DNS wildcard, ktoré bolo spolu s URL enkódovaním a redirectom služby tretej strany využité pri útoku na anglickú banku Barclays, kde URL mala podobu http://barclays.co.uk|snc9d8.... DNS wildcard je štandard, ktorý umožňuje mať v DNS záznamy ako napríklad *.domain.com, kde tento záznam sa použije v prípade, že neexistuje záznam na konkrétnu dotazovanú doménu.



Najnovšie články:

Tesla v Európe premenuje samojazdiace funkčnosti, bude môcť prekračovať rýchlosť
Konkurencia na trhu HDD sa môže ešte znížiť, výrobcovia chcú kúpiť výrobcu hlavičiek
SpaceX získala 800 MHz frekvencie, oznámila zámer stať sa mobilným operátorom
Dodávky PC sa prepadli o 20%
Konkurent Starlinku od Amazonu bude spustený v tomto roku
Let's Encrypt skráti platnosť certifikátov na 64 dní, nové overovanie cez DNS stále nepridala
Na hackerskej súťaži opäť trikrát hackli Galaxy S26 a päťkrát Home Assistant
Chrome začal štandardne podporovať nový formát obrázkov JPEG XL
Loď SpaceX Dragon s posádkou opustila ISS
Fínsko nariadilo zastaviť výstavbu dátových centier Google, mali vyrúbať stovky hektárov lesov bez povolenia


Diskusia:
                               
 

phisheri, aj keď je to z angličtiny, tak v slovenčine sa určite bude písať na konci s mäkkým i, podobne ako doktori, novinári ...
Odpovedať Hodnotiť:

Pridať komentár