Ktoś kradnie dane z kont Apple korzystając z serwerów EA

Na trop ciekawej sprawy trafili specjaliści z firmy NetCraft, zajmującej się bezpieczeństwem w internecie. Natrafili w sieci na próbę wyłudzenia danych z konta Apple (Apple ID, a także dane kart kredytowych), a strona która do tego służy jest własnością firmy… Electronic Arts!

W tym przypadku, próba phishingu przebiega według znanych od dawna reguł. Użytkownik zostaje zwabiony na dobrze przygotowaną stronę, na której proszony jest o podanie swoich danych logowania do konta Apple. Po ich udostępnieniu, przenoszony jest do drugiego formularza, gdzie proszony jest o podanie danych swojej karty kredytowej. Wszystko to umieszczone jest na serwerze EA. Na koniec, dla niepoznaki przenoszony jest na prawdziwą stronę Apple do logowania.

My Apple ID - phishing

Pracownicy NetCraft doszli do wniosku, że przestępcy wykorzystali stare oprogramowanie zainstalowane na “ukradzionym” serwerze i udało im się niepostrzeżenie wgrać swoje własne dane. EA zostało poinformowane o tym, że ktoś wykorzystuje ich infrastrukturę, ale do tej pory nie doczekano się żadnej reakcji z ich strony.

Jeśli chcecie poczytać o bezpieczeństwie i zagrożeniach w sieci, zajrzyjcie do naszego działu artykułów poświęconemu takim zagadnieniom: antywirusy i bezpieczeństwo.

Zobacz także:

Źródło: NetCraft

Największe zagrożenia w sieci w roku 2014 – raport

W sieci pojawił się ciekawy raport stworzony przez Fundację Bezpieczna Cyberprzestrzeń. Przedstawia on wyniki ankiety przeprowadzonej wśród ekspertów w dziedzinie bezpieczeństwa w sieci. Dzięki badaniu stworzono listę potencjalnie największych internetowych zagrożeń w roku 2014.

Specjaliści mieli ocenić m. in. prawdopodobieństwo wystąpienia i siłę danego zagrożenia w skali od 1 (najmniej groźne) do 5 (najbardziej groźne). Oto jakie zagrożenia wydają się być najbardziej prawdopodobne dla profesjonalistów z branży:

  1. Phishing z wykorzystaniem poczty elektronicznej i serwisów WWW. Przypomnijmy – phishing to próba wyłudzenia danych za pomocą np. aplikacji lub fałszywych stron internetowych. (4,39 na 5 punktów). Przykład.
  2. Zagrożenia w serwisach społecznościowych. (4,35 na 5 punktów). Przykład.
  3. Zagrożenia dla platformy Android. (4,22 na 5 punktów). Chodzi o pirackie wersje gier, które pobierane są z nieznanych i mało zaufanych źródeł (4,22 na 5 punktów). Przykład.
  4. Wycieki baz danych zawierających dane osobowe (4 na 5 punktów). Przykład.
  5. Ataki na Cloud-computing (3,96 na 5 punktów). Przykład.

Jeśli zaś chodzi o skalę niebezpieczeństwa, tabela wygląda nieco inaczej. Oto, które z wymienionych wyżej kategorii mogą być najgroźniejsze w skutkach:

  1. Atak na Cloud-computing (4,43 na 5 punktów).
  2. Cyber-konflikty pomiędzy państwami powiązane z atakami dedykowanymi (4,39 na 5 punktów).
  3. Wycieki baz danych zawierających dane osobowe (4,0 na 5 punktów).
  4. Masowe naruszenia prywatności (3,91 na na 5 punktów). Przykład.
  5. Ataki drive-by download (3,74 na 5 punktów). Tutaj chodzi o pobieranie szkodliwych rzeczy bez wiedzy użytkownika.

Jeśli połączymy ze sobą te dwa wyniki, otrzymamy listę najbardziej prawdopodobnych i jednocześnie najgroźniejszych incydentów. Oto ona:

  1. Ataki na cloud-computing.
  2. Wyciek baz danych zawierające dane osobowe.
  3. Ataki drive-by download.

Oczywiście, taka lista to wciąż raczej tylko wskazówka niż coś, czym powinniśmy się szczególnie przejmować. Niemniej jednak, trzeba wziąć pod uwagę występowanie takich zagrożeń i warto się dowiedzieć jak ich unikać. Jeśli chcecie wiedzieć więcej o bezpieczeństwie w sieci, zobaczcie nasze artykuły w dziale Antywirusy i Bezpieczeństwo. Pełen raport możecie przeczytać tutaj.

Zobacz także:

Źródło

Jak chronić swoją prywatność w sieci?

W ramach Europejskiego Miesiąca Cyberbezpieczeństwa, co tydzień publikujemy artykuł o zagrożeniach związanych z korzystaniem z sieci. W czwartym (ostatnim już) artykule tej serii opiszemy, jak chronić naszą prywatność w sieci.

Pamiętaj, że lekkomyślność jest największym wrogiem prywatności. Odrobina beztroski i ktoś może przeniknąć do Twego cyfrowego świata. Mi samemu zdarzyło się coś takiego. Pewnego razu, znudzony wprowadzaniem kodu PIN do mojego telefonu tysięczny raz, zdecydowałem się go usunąć. Jeszcze tego samego dnia zgubiłem telefon na koncercie. Wszystkie moje maile, zdjęcia, notatki i hasła znalazły się w rękach obcej osoby. Nie popełnij podobnego błędu i poświęć chwilkę na lekturę poniższej listy rad, które pomogą Ci chronić Twą prywatność.

Chcesz wiedzieć, czy odpowiednio chronisz swą prywatność? Skorzystaj z naszej listy!  Protezione

checkboxCzy masz ustawione hasło dla każdego ze swych urządzeń? Komputer lub smartfon bez hasła to jak sejf z otwartymi drzwiami. Pamiętaj, by zawsze ustawić hasło na wszystkich swoich urządzeniach. Te trzy sekundy, które tracimy na wpisywanie haseł, warte jest bezpieczeństwa, które nam zapewniają.

checkbox

Czy posiadasz oprogramowanie antywirusowe na swoim komputerze? Wirusy i inne programy kradnące Twe dane nadal krążą po Internecie. Dobrze funkcjonujący i zaktualizowany program antywirusowy jest niezbędny do ochrony bezpieczeństwa i prywatności. Nie masz jeszcze antywirusa? Wybierz coś odpowiedniego dla Twojego komputera lub telefonu z Androidem. Koniecznie ustaw automatyczne instalowanie dostępnych aktualizacji. Dzięki temu, nigdy nie będziesz nieprzygotowany.

checkbox

Czy używasz bezpiecznych i zróżnicowanych haseł? Nigdy nie należy zapominać, że zazwyczaj hasło jest jedyną barierą między cyberprzestępcami a naszych danymi osobistym. Tak jak nigdy nie robimy drzwi wejściowych ze sklejki, tak nigdy nie powinniśmy ulec pokusie, by używać haseł, które można łatwo odgadnąć. W tworzeniu i przechowywaniu bezpiecznych haseł pomogą nam programy do zarządzania hasłami.

checkboxCzy zawsze wylogowujesz się ze stron internetowych? Niewylogowywanie się jest bardzo niebezpiecznym nawykiem. Szczególnie w przypadku, w którym z tego samego urządzenia korzystają też inne osoby. Po zakończeniu przeglądania Facebooka lub czytania poczty, zawsze kliknij przycisk Wyloguj. Podobnie rób, korzystając ze smartfonu i tabletu, które – niestety – bardzo łatwo padają łupem złodzieja. Pamiętaj, że Twoja skrzynka pocztowa zawiera informacje, które później mogą wykorzystać cyberprzestępcy.

checkbox

Czy podczas wprowadzania istotnych danych na stronach internetowych, zawsze sprawdzasz, czy strona korzysta z protokołu HTTPS? Protokoł HTTPS jest szyfrowany asymetryczne, co zapewnia bezpieczny i poufny transfer danych. Jest to o wiele bezpieczniejsze niż zwyczajne połączenie HTTP. Gdy adres URL witryny rozpoczyna się od https, można spokojnie wprowadzić dane osobowe, ponieważ bardzo trudno byłoby je cyberprzestępcom przechwycić. Z HTTPS korzystają najważniejsze strony takie, jak Google czy Facebook. Jednak, gdy adres URL zaczyna się od http, bezpieczniej nie wprowadzać numeru karty kredytowej lub innych danych, które cyberprzestępcy mogą wykorzystać by Cię oskubać.

checkbox

Czy masz zmienione domyślne hasło routera? Po zainstalowaniu routera Wi-Fi, pierwszą rzeczą, jaką należy zrobić, jest zmiana domyślnego hasła, które nie jest dla hakerów żadną przeszkodą. Uchroni Cię to przed sąsiadami, pragnącymi korzystać w Twojego Internetu za darmo oraz przed cyberprzestępcami, chcącymi przechwycić Twoje hasła i dane kart płatniczych.

checkbox

Czy wiesz jak rozpoznać phishing? Mianem pishingu określamy maile, w których cyberprzestępcy podszywają się pod banki lub sklepy internetowe w celu uzyskania nazwy użytkownika, hasła lub numeru kart kredytowej. Często takie wiadomości łatwo rozpoznać po błędach gramatycznych i ortograficznych.  Niekiedy jednak są one wykonane w profesjonalny sposób i łudząco przypominają email od zaufanego banku. Trzeba być ostrożnym i podejrzliwym, aby nie dać się złapać na taki podstęp.

checkbox

Czy masz poprawnie skonfigurowane ustawienia prywatności swego profilu na Facebooku? Zabezpieczenie prywatności danych, które udostępniasz na tym portalu społecznościowym jest kluczowe dla ochrony Twojej prywatności w sieci. Zainwestuj kilka minut by je odpowiednio skonfigurować. Ustawienia prywatności warto co parę miesięcy kontrolować, ponieważ portale społecznościowe często zmieniają swoją politykę prywatności. Jeszcze jedno: koniecznie usuń z listy znajomych osoby, których nie znasz! Pozwalanie obcym na podglądanie naszego prywatnego życia może się źle skończyć.

checkbox

Czy używasz DoNotTrackMe? Setki firm marketingowych zajmują się monitorowaniem Twojego zachowania Internecie bez Twej wiedzy. Smutne to, ale prawdziwe. DoNotTrackMe to wtyczka do przeglądarek internetowych, który będzie chronić Twą prywatność przed wścibskimi oczami reklamodawców.

checkbox

Czy korzystasz z AdBlocka? Ta niezbędna wtyczka nie tylko blokuje reklamy, ale także dostęp do niektórych stron, które wykorzystywane są do infekowania komputerów oprogramowaniem szpiegującym. Jest ona dostępna dla wszystkich popularnych przeglądarek.

checkbox

Czy regularnie kasujesz ciasteczka i historię przeglądarki? Jeśli nigdy wcześniej tego nie robiłeś, to zajmij się tym natychmiast. Cyberprzestępca, któremu uda się dostać Twój komputer w swoje ręce, może uzyskać wiele informacji z historii przeglądarki. Wielkim sojusznikiem w tym zakresie jest funkcja przeglądania prywatnego, którą posiadają wszystkie współczesne przeglądarki. Po zamknięciu okna przeglądania prywatnego użytkownik jest automatycznie wylogowany z wszystkich stron. Usuwane są też ciasteczka i historia przeglądania. Zawsze korzystaj z tej funkcji, gdy logujesz się do internetowego konta bankowego.

checkbox

Czy regularnie kasujesz historię wyszukiwania w Google? Często nie zdajemy sobie sprawy, jak wiele informacji gromadzi o nas firma Google. Jeśli chcesz je usunąć, zapoznaj się z oficjalnymi wskazówkami na jej stronie.

checkbox

Czy masz ustawione Alerty Google? Świadomość tego, jakie informacje na Twój temat publikowane są w sieci, przydaje się w chronieniu własnej prywatności. Po ustawieniu odpowiednich słów kluczowych, np. naszego imienia i nazwiska, Alerty Google będą automatycznie przesyłać nam maile z adresami stron, na których te słowa występują. Jest to bardzo wygodne rozwiązanie, ale uważajmy, by nie podać zbyt ogólnych słów kluczowych.

checkbox

Czy korzystasz z dwuetapowej weryfikacji? Niektóre firmy, w tym Google, Microsoft i Twitter, wprowadziły możliwość logowania się przy pomocy tzw. weryfikacji dwuetapowej. Oznacza to, że do logowania wymagane jest nie tylko hasło i login, ale też specjalne hasło SMS. Choć logowanie w ten sposób trwa dłużej, to znacznie utrudnia ono hakerom włamanie do naszego konta.

Teraz już wiecie, jak chronić swą prywatność w sieci. W czasach permanentnej inwigilacji – vide skandal z amerykańską NSA – dobrze upewnić się, że nasze prywatne dane są bezpieczne.

Macie jakieś inne wskazówki, jak chronić prywatność w Internecie?

Inne artykuły z tej serii:

Jesteś fanem Realu Madryt? Uważaj na fałszywą stronę logowania do Facebooka!

Jeśli macie Facebooka, a do tego lubicie klub piłkarski Real Madryt – uważajcie na to, gdzie podajecie swoje dane logowania do FB.  Firma Symantec ostrzega, że jej specjaliści natknęli się w internecie na ciekawą i niebezpieczną stronę.

Jest przygotowana w taki sposób, by przypominała stronę logowania do Facebooka. Znajduje się na niej zdjęcie Cristiano Ronaldo oraz herb klubu z Madrytu, a okno logowania zachęca nas do wpisania swoich danych dostępu do serwisu społecznościowego.

Real Madrid - fałszywe okno logowania do konta Facebook

Oczywiście, po ich wpisaniu nie zalogujemy się do Facebooka. Oszuści zdobędą za to nasze dane oraz dostęp do wiadomości, zdjęć oraz innych poufnych informacji jakie mamy zgromadzone na FB. Ładny obrazek to jedynie sposób na to, by wyłudzić nasze dane, wykorzystując zaufanie do światowych marek.

Aby nie dać się oszukać, nigdy nie klikajcie w podejrzane linki, nie podawajcie numeru swoich kart kredytowych, a logując się do usług sprawdźcie czy korzystają one z bezpiecznego logowania za pomocą protokołu HTTPS (zamiast normalnego HTTP). Więcej informacji znajdziecie tutaj:

Źródło

Korzystasz z produktów Apple? Uważaj na próby phishingu!

Jeśli korzystacie z jakichś produktów Apple, uważnie czytajcie wiadomości Applejakie do Was spływają. Jeden z naszych redakcyjnych kolegów dostał dziś mejla z prośbą o weryfikację Apple ID. Wiadomość e-mail oraz strona internetowa zostały bardzo dobrze przygotowane, a jeśli ktoś im zaufa może stracić dane do swojej karty kredytowej. Szczegóły we wpisie.

Continue reading “Korzystasz z produktów Apple? Uważaj na próby phishingu!”

MSN Messenger na Windows: uważaj na fałszywe strony do pobrania!

MSN Messenger czyli popularny kiedyś komunikator od Microsoft już niedługo przejdzie do historii, a jego miejsce zajmie Skype. Zamknięcie usługi MSN Messenger planowane jest na połowę kwietnia. W sieci pojawili się już pierwsi oszuści, którzy chcą wykorzystać szum wokół tego komunikatora. W brazylijskim internecie pojawiły się liczne strony imitujące portale do pobrań, które oferują MSN Messenger dla Windows. Tak naprawdę zawierają wirusy i mogą bardzo zaszkodzić zarówno naszemu systemowi jak i naszej prywatności. Zajrzyj do wpisu i zobacz jakich stron unikać!

Continue reading “MSN Messenger na Windows: uważaj na fałszywe strony do pobrania!”

Komputer na urlopie – jak zadbać o jego bezpieczeństwo

Program antywirusowyNiezależnie od tego, ile ma lat, podczas wakacji Twój komputer potrzebuje specjalnej opieki! Dlaczego? Bo czyhają na niego rozmaite niebezpieczeństwa.

I nie chodzi tu tylko o potencjalną kradzież. Choćbyś pilnował swojego laptopa jak oka w głowie, możesz stać się ofiarą przestępców. Wiele z nich grasuje bowiem tylko i wyłącznie w internecie. Jeśli więc planujesz podczas podróży korzystać z darmowych Wi-Fi, kafejek internetowych czy sieci hotelowych, powinieneś dokładnie wiedzieć na co uważać i jak ochronić swoje dane.

W tym celu w dzisiejszym artykule opiszę jakie zagrożenia niesie ze sobą korzystanie z publicznych sieci, a także jakie programy pomogą zabezpieczyć Twój komputer. Continue reading “Komputer na urlopie – jak zadbać o jego bezpieczeństwo”