« Vissza: lapszemle tartalomjegyzék 

Kalózok a folyó(számlá)n
Phishing: peur sur la banque!
Arnaud Gonzague
Le Nouvel Observateur, 1-7 Septembre 2005


Ön épp most kapott egy e-mailt a bankjától: „Jó napot Martin úr, szükségünk lenne újfent az adataira. Kérjük klikkeljen az alábbi címre, hogy megadhassa bankszámlaszámát és titkos kódját.” A levél hitelességében nem is igazán kételkedik, hiszen a feladó címe (pl. http://interactif-creditlyonnais.com) komolynak hangzik, és olyan oldalra viszi el, miután a címre kattintott, amely hasonlít bankjának kezelőfelületéhez. Csakhogy ha megadja az adatait, könnyen előfordulhat, hogy valaki kiüríti a számláját. Méghozzá úgy, hogy nem kellett föltörnie semmit, nem kellett betörnie sehová, sem erőszakhoz folyamodnia, hiszen ön önként megadta az adatait. Az ilyet nevezzük netkalóznak. De hogy csinálja mindezt? Létrehozza egy hivatalos weboldal tükörszerverét, mely látszatra megegyezik az eredetivel. Erről a hamis szerverről küldi a még hamisabb elektronikus leveleit. Mint egy halász, ugye? Csak most a hal nem más, mint ön. A számítógépesek rémálma ezidáig a vírusok voltak, amelyek akár végképp tönkretehetik a gépet, de íme egy újabb lidércnyomás, ezek a rafinált kalózok.

Januárban az Anti-Phishing Working Group antikalóz-csapat szerint több, mint 2500 hamis tükörszerver létezett. Németországban a Postbank és a Deutsche Bank klienseit egyszer már kifosztották. Angliában a bankoknak tavaly 17 millió eurójába kerültek a kalóztámadások. Bagatell… Ami az amerikai bankokat illeti, ők 1 milliárd dollárt vesztettek így. Vajon hány internet felhasználó lehet bajban? Pontos adatokat nem lehet tudni. Mindenesetre, Franciaországban figyelmeztető leveleket küldtek az embereknek az új veszélyről. Egyébként év elején egy francia netkalóz már volt bíróságon. Egyhelybenülős rablótevékenysége 2003 tavaszán kezdődött. Az illető Strasbourgban tanul informatikát, és 15 000 euróhoz sikerült hozzájutnia a Lyonnais bank kliensein keresztül. Vagyis csak sikerült volna, ha idő előtt nem kapják el. Így viszont egy jókora összegű pénzbírság, és 1 év felfüggesztett lett a jutalma.

Három jótanács a kalózok ellen

1. A legfontosabb: Soha ne menjünk föl egy bank honlapjára, ha e-mailben kapunk rá felszólítást. Egy bank soha nem intéz semmi ilyesmit e-mailen keresztül.

2. Jól jegyezzük meg bankunk hivatalos weboldalának a címét, mert könnyen megtéveszthet minket egy tükörszerver címe, amely csak hasonlít az eredetiére. Ne feledjük, a kalózok leginkább a mi figyelmetlenségünket tudják kihasználni. Javasolt bankunk honlapjának címét a böngészőnk könyvjelzői közé hozzáadni.

3. Ha kételyeink ébrednek, ellenőrizhetjük, mennyire biztonságos az oldal, amelyen épp vagyunk. Ha biztonságos, általában a cím http://-vel kezdődik, és egy kulcs vagy egy lakat jelzi a böngésző alján. Ez nem teljesen kiszűrhető, de a kevésbé jártas támadók ellen hasznos lehet.





© 2005-2006, Polgári Szemle Alapítvány