Εμφάνιση αναρτήσεων με ετικέτα Ασφάλεια. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα Ασφάλεια. Εμφάνιση όλων των αναρτήσεων



Δεν ξέρω γιατί αλλά τον τελευταίο καιρό έχω μια μανία με τις διαδικτυακές απάτες. Η αλήθεια είναι ότι με συναρπάζει μερικές φορές το τι μπορεί να σκεφτεί κάποιος για να εισβάλει στον υπολογιστή σου και ταυτόχρονα στην καθημερινότητά σου. Και όταν υπάρχει μια πολύ καλή ιδέα για spamming οι πρώτοι που βοηθούν στην εξάπλωσή της είναι οι ίδιοι οι χρήστες του internet. Ακόμη ένα παράδειγμα προστίθεται στη συλλογή:

Και τώρα στο θέμα μας... Τι θα γίνει με αυτήν την εταιρεία δε μπορώ να καταλάβω! Ότι προϊόν και να βγάλει λιθοβολείται από hackerόβιους. Βέβαια αυτή τη φορά δεν φταίει ακριβώς η Microsoft για το ότι ύπουλα websites παίρνουν τον έλεγχο κάποιου λογαριασμού του Windows Live και τον χρησιμοποιούν για να στέλνουν spam σε μορφή άμεσων μηνυμάτων στο msn στις αποθηκευμένες επαφές ή ακόμα χειρότερα για να καταγράφουν προσωπικές πληροφορίες. Και όλα αυτά με τις ευλογίες και την συμπαράσταση του θύματος!

Όλα ξεκινούν με ένα website σαν και αυτό:
Δώσε το Windows Live ID και το password σου και θα σου πω ποιοι φίλοι σου σε έχουν κάνει block στο msn!

Γιατί εσύ καίγεσαι να μάθεις! Να ήσουν σωστός κύριος! Να μην έτρωγες πόρτα! Άλλες πάλι απάτες είναι πιο δημιουργικές:
Κατέβασε τα must-have smileys (με λάθος σύνταξη για τις μηχανές αναζήτησης) και πρόσθεσέ τα στο msn σου τώρα!

Ε τι να κάνεις κι εσύ! Ψαρώνεις άγρια! Άλλωστε πως θα εντυπωσιάσεις το cyber-girlfriend ή το cyber-boyfriend. Άλλες έρχονται σε μορφή άμεσων μηνυμάτων, κατευθείαν από client φίλου:
Ο χρήστης Ανυποψίαστος λέει:
Hey! :P Tsekare ayto www.anipopsiastos.apati.com. Poly gelio :PPPP


Και αμέσως μπαίνεις σε σκέψεις. Γιατί θέλει να μπω σε αυτό το link; Έκανε κι άλλο profile σε άλλο site κοινωνικής δικτύωσης; Είναι το τέταρτο μέσα στο μήνα! Με αποκορύφωμα sites σαν και αυτό:
Καθαρίστε το MSN σας από spyware! Κατεβάστε το Anti-Anti-MSNSpyware τώρα.

Ο δύσμοιρος επισκέπτης πλανεύεται από τις συναρπαστικές αυτές υπηρεσίες (!) και δίνει τελικά τα στοιχεία του λογαριασμού του. Το ρομπότ του site τα χρησιμοποιεί για να κάνει login σε δικό του msn client και στέλνει σε κάθε επαφή που έχει αποθηκεύσει διαφημιστικά μηνύματα συγκεκριμένες ώρες κάθε μέρα, όποτε αυτός δεν έχει κάνει login.

Πολλές φορές σου προτείνουν να εγγραφείς και εσύ στην ανύπαρκτη αυτή υπηρεσία με μηνύματα όπως το παραπάνω. Φυσικά οι φίλοι σου την πατάνε και αυτοί με αποτέλεσμα μια βδομάδα μετά να λαμβάνεις και από αυτούς περίεργα links σε ύπουλα sites ή αρχεία με Trojan horses ή στην καλύτερη adware.

Αυτό όμως είναι το λιγότερο. Ένας που έχει το username σου και ξέρει το password που έχεις βάλει μπορεί να δει τα στοιχεία του λογαριασμού σου και να καταλάβει ποιος είσαι! Μπορεί να διαβάσει τα mails σου, τη λίστα με τις επαφές σου και να τις προσθέσει σε spam mailing lists. Βρίσκει δηλαδή τους φίλους σου για να πολλαπλασιάσει τις επιθέσεις του σε αυτούς! Με λίγα λόγια 10 φορές περισσότερα spam στο δικό σου ή στα mails των φίλων σου!

ΑΝΤΙΣΤΑΘΕΙΤΕ! ! !
Κανένα site και κανένας φίλος σας δεν πρέπει να μάθει τους κωδικούς πρόσβασής σας. Και το δεύτερο επειδή το λάθος μπορεί να μη γίνει από σας! Γι’ αυτό λοιπόν ποτέ…
  • Μην δίνετε το Live ID (username) και το password σας σε κανένα website και σε καμία εφαρμογή αν δεν είναι γνωστή. Ακόμα και αν τα δώσετε (πχ. Στο facebook) αλλάξτε τον κωδικό σας.

  • Μην χρησιμοποιείτε widgets/gadgets για είσοδο στο msn. Προτιμήστε τον official client.

  • Μην εγκαθιστάτε plugins για τον Live Messenger που προσθέτουν smileys ή πρόσθετες δυνατότητες.

  • Μην κάνετε κλικ σε links που σας στέλνουν φίλοι σας χωρίς να τους ρωτήσετε για το τι ακριβώς θα βρείτε εκεί. Αν δείτε ότι δε σας απαντούν τότε κατά 100% πρόκειται για spam.

  • Μην εγκαθιστάτε προγράμματα που υπόσχονται ότι θα καθαρίσουν τον Live Messenger από ιούς, worms και άλλες απειλές. Τα ίδια αποτελούν απειλή για εσάς και τους φίλους σας! Αναζητήστε την ύπαρξή τους σε μεγάλα software sites όπως το download.com και το Softpedia. Αν δεν υπάρχουν εκεί τότε σίγουρα δεν είναι αυτό που υπόσχονται!

Κι αν συμβεί το μοιραίο;
Μην κάνετε τον Αλέκο όταν κάποιος που μιλάτε μαζί του στο msn σας προειδοποιεί ότι του στέλνετε μηνύματα που εσείς δεν πληκτρολογήσατε ποτέ. Εσείς έχετε το ζωύφιο και εσείς πρέπει να δράσετε!
  • Απεγκαταστήστε εντελώς τον Live Messenger και κατεβάστε ένα σοβαρό Antivirus. Ακόμα και ένα trial θα κάνει τη δουλειά του.

  • Αλλάξτε κωδικό πρόσβασης στο Windows Live.

  • Ενισχύστε τα φίλτρα ανεπιθύμητης αλληλογραφίας και ποτέ μην δίνετε σημασία σε αυτήν.

  • Αγνοήστε όλα τα sites που προσθέτουν (δήθεν) συναρπαστικές υπηρεσίες στο msn ή σας ζητάνε το Live ID σας.


Διαβάστε ακόμα στο Something Digital:
Τα παράνομα πορνο-αρχεία και ο Mozilla Firefox!
Μεγάλες Δικτυακές Απάτες μέσω E-Mail και τι κάνει ο Βrowser σας για αυτό!



Πρωινό Τρίτης και μια ακόμη εργάσιμη μέρα ξεκινάει στο γραφείο. Μερικές γουλιές καφέ κρίνονται απαραίτητες, όση ώρα κάνει το PC για να εκκινήσει. Το ευγενικό λειτουργικό με καλωσορίζει και είναι έτοιμο να εκτελέσει τις εφαρμογές μου. Όμως από την πρώτη κιόλας στιγμή που πιάνω στα χέρια μου το ποντίκι αισθάνομαι κάτι διαφορετικό στον υπολογιστή μου. Ένοιωθα κάτι ασυνήθιστο. Είχα ένα κακό προαίσθημα. Τελικά βγήκε αληθινό…

Χωρίς να περιμένω πολύ δεκάδες παράθυρα του Firefox πεταγόντουσαν από το πουθενά, ενώ ήταν αδύνατον να λάβω τα mails που μου είχαν στείλει. Αν έκανες το μοιραίο λάθος και έκλεινες το ένα από αυτά, τότε άλλα τρία άνοιγαν από πίσω! Το Avast Antivirus Pro έκανε τον κινέζο όταν του ζητούσα να κάνει scan το σκληρό μου δίσκο, ενώ τα Windows με διαβεβαίωναν ότι κανένα «κακόβουλο λογισμικό» δεν έχει στοιχειώσει το PC μου!

Οι «σκληρές» επανεκκινήσεις και η εγκατάσταση ενημερώσεων δεν βοήθησαν σε τίποτα! Το msconfig εμφάνιζε περίεργες διεργασίες που εκκινούσαν με τα Windows, αλλά όταν επέλεγα να τις αγνοήσει τότε επέστρεφαν και πάλι με διαφορετικό όνομα! Κάτι έπρεπε να γίνει και μάλιστα σύντομα! Και τότε έσκασε μύτη στο desktop το ακόλουθο παράθυρο:



Όχι μόνο έγινα ρεζίλι στους συνεργάτες μου αλλά έφαγα μια ολόκληρη εργάσιμη μέρα για να κάνω format! Ξέρω ότι οι δημιουργοί των adware κάνουν ότι μπορούν για να εισβάλουν στον υπολογιστή μας αλλά αυτή τη φορά έχουν ξεπεράσει τον εαυτό τους! Παρακάτω αναφέρω ορισμένα χρήσιμα πράγματα που θα πρέπει να γνωρίζετε για αυτές τις εφαρμογές…



 Μα γιατί τόσος θόρυβος;
Τι μπορεί να πάθει κανείς από αυτά τα αστεία παράθυρα;

Οι προθέσεις αυτών που κατασκευάζουν τέτοια διαφημιστικά είναι χειρότερες απ’ ότι περιμένατε. Αυτό που (κυρίως) θέλουν από εσάς είναι να κάνετε κλικ στις διαφημίσεις τους γιατί έτσι θα βγάλουν χρήματα! Δεν σταματούν όμως εκεί. Υποκλέπτουν προσωπικές πληροφορίες από τον λογαριασμό του email σας και από τις σελίδες που επισκέπτεστε. Μπορούν ακόμα και να κρατήσουν τους κωδικούς που χρησιμοποιείτε στα διάφορα sites ή τον αριθμό του τραπεζικού σας λογαριασμού.

Όλες αυτές τις πληροφορίες τις χρησιμοποιούν για να σας προβάλλουν ακόμη περισσότερες διαφημίσεις, φιλτράροντάς τες με τα δικά σας γούστα. Γιατί όμως να επιτρέψετε σε τρίτους να έχουν πρόσβαση σε προσωπικά σας δεδομένα, χωρίς να τους έχετε δώσει εσείς την άδεια;



 Διάγνωση
Πώς να αναγνωρίσετε την απάτη!

Κοιτάξτε προσεκτικά το παράθυρο της προηγούμενης φωτογραφίας. Μοιάζει με report από εφαρμογή antivirus (περισσότερο με αυτό του Dr. Web που είχα… παρουσιάσει σε προηγούμενο post) αλλά δεν είναι. Κατ’ αρχήν το συγκεκριμένο antivirus δεν ήταν καν εγκατεστημένο στον υπολογιστή μου και ποτέ δε θα χρησιμοποιούσε το λεξιλόγιο αυτό για να με προειδοποιήσει για μια απειλή. Έπειτα δεν πρόκειται για μια εφαρμογή αλλά μια εικόνα jpg που προβάλει ο Internet Explorer.

Το κόλπο είναι το εξής: Πρώτα σας εξαπατούν να κατεβάσετε μια εφαρμογή για να ελέγξει δήθεν το σύστημά σας για ιούς. Εσείς ψαρώνετε και κατεβάζετε το πρόγραμμα, αγνοώντας τα προειδοποιητικά παράθυρα του Internet Explorer (άδικα τρομάζει τους χρήστες, αφού κανείς δε δίνει την παραμικρή σημασία στα μηνύματα που βγάζει!) Η ίδια η εφαρμογή είναι τελικά το ανεπιθύμητο software που φέρνει τα πάνω κάτω στον υπολογιστή σας, χωρίς εσείς να το καταλάβετε, παίζοντας με το νευρικό σας σύστημα!



Αν δείτε παράθυρα του internet explorer ή του firefox να ανοίγουν ξαφνικά, χωρίς να έχετε τρέξει τις εφαρμογές τότε αποφύγετε με κάθε τρόπο να κάνετε κλικ στο περιεχόμενό τους. Τις περισσότερες φορές είναι μια απλή εικόνα σαν την παραπάνω. Άλλες πάλι, οι δαιμόνιοι δημιουργοί τους, φροντίζουν να τις «κρύψουν» σε μια μεγαλύτερη εικόνα, μέρος της οποίας είναι και το πολυπόθητο κουμπί «κλείσιμο»! Ο συνδυασμός Alt+F4 είναι ο μόνος τρόπος για να απαλλαγείτε από αυτά!

 Θεραπεία
Πώς να γλιτώσετε από αυτά!

Όπως ανέφερα το Avast! δεν κατάφερε να διαγνώσει το πρόβλημα. Μεταξύ μας το θεωρώ (μετά από όλα αυτά που έχω δει) από τα χειρότερα προϊόντα του είδους. Δοκίμασα αρκετές εφαρμογές, μεταξύ των οποίων και τα Spybot Search and Destroy, Norton, NOD32 και τελικά το Kaspersky Internet Security. Το τελευταίο ήταν το μόνο που αναγνώρισε το ύπουλο λογισμικό αλλά ήταν αδύνατο να το αφαιρέσει.

Ο μόνος τρόπος για να απαλλαγείτε από τα παράθυρα είναι το «καθαρό» format! Έτσι και μόνο έτσι θα έχετε το κεφάλι σας ήσυχο. Μόλις το κάνετε αποφύγετε να χρησιμοποιήσετε εκτελέσιμα αρχεία που είχατε από πριν. Εγκαταστήστε μια εφαρμογή antivirus και μετά μεταφέρετε τα παλιά σας αρχεία. (Έστω και ένα trial 15 ημερών κάνει τη δουλειά του). Στη συνέχεια κατεβάστε απευθείας από το internet το software που έχετε ανάγκη, αποφεύγοντας τις άγνωστες εφαρμογές.



 Πρόληψη
Τι πρέπει να προσέχετε για να μη σας πιάσουν και πάλι αδιάβαστο!

Να θυμάστε ότι τίποτα δε μπορεί να εισβάλλει στον υπολογιστή σας, χωρίς την άδειά σας! Μην κάνετε κλικ σε διαφημίσεις ξένων sites και μην κατεβάζετε ποτέ το software που σας προτείνουν. Οι περισσότεροι την πατάνε κατεβάζοντας «προσωπάκια» για το messenger ή εφαρμογές που υποτίθεται ότι προστατεύουν τον υπολογιστή τους από ιούς.

Επίσης δε θα πρέπει να δίνετε καμία σημασία στα spam mails και να μην ανοίγετε τα links που τα συνοδεύουν, ακόμα και αν πραγματικά ενδιαφέρεστε για το περιεχόμενό τους. Ψάξτε για την ύπαρξη αυτών των sites στο Google και από εκεί επισκεφθείτε τα. Πολλά από τα sites αυτά είναι ψευδή αντίγραφα official δικτυακών τόπων, που στόχος τους είναι να σας κλέψουν τους κωδικούς πρόσβασης. (Δείτε σχετικό post)

Τώρα αν πραγματικά κατεβάζετε «παράνομα πορνο-αρχεία τότε είστε άξιοι της μοίρας σας! Οι περισσότερες από τις ιστοσελίδες που τα φιλοξενούν είναι γεμάτες ζωύφια. Τα παράνομα προγράμματα «crack» και «keygen» είναι επίσης επικίνδυνα και θα σας πρότεινα να σταματήσετε άμεσα να τα χρησιμοποιείτε.

Όπως καταλάβατε ο Mozilla Firefox δεν έχει καμία απολύτως σχέση με όλα τα παραπάνω και άδικα μπήκε στον τίτλο του άρθρου! Απλά μου άρεσε σαν έκφραση και είπα να το postάρω έτσι!



Τον τελευταίο μήνα το ηλεκτρονικό μου ταχυδρομείο είχε γεμίσει με μηνύματα που με καλούσαν να επισκεφτώ το website της τράπεζας Citibank για να διορθώσω κάποιο από τα στοιχεία μου. Το ίδιο link με διαφορετικό μήνυμα μου έρχεται τις τελευταίες ημέρες για τον ίδιο σκοπό.

Φυσικά από την πρώτη στιγμή είχα καταλάβει ότι πρόκειται περί spam αφού από τη μια δεν έχω καν λογαριασμό στην συγκεκριμένη τράπεζα και από την άλλη τα Ελληνικά του κειμένου ήταν τόσο απαίσια που με δυσκολία έβγαζες νόημα. Mails σαν και αυτό ανήκουν στην κατηγορία του ηλεκτρονικού ψαρέματος!

Αν δεν έχετε ακούσει ποτέ για αυτόν τον όρο, πρόκειται για απάτες εκατομμυρίων που στήνονται από κάποιους επιτήδειους. Το θύμα νομίζει ότι δίνει τα στοιχεία του σε κάποιο original site της τράπεζάς του. Οι απατεώνες αντιγράφουν τους κωδικούς του και τους χρησιμοποιούν για να κάνουν login στην πραγματική ηλεκτρονική τοποθεσία, «αρμέγοντας» όλα τα χρήματα που υπάρχουν στον λογαριασμό του.

Για να μην πολυλογώ το ίδιο συνέβη και σε μένα. Δείτε το παρακάτω site. Είναι το original site της Citibank...



Τώρα δείτε και το site που υπάρχει στο link που μου έστειλαν σε mail…



Η ομοιότητα είναι προφανής. Το ερώτημα είναι κατά πόσο ο browser μας αναγνωρίζει την απάτη και πως μας προειδοποιεί για αυτήν. Το SD τέσταρε το website σε όλους τους δημοφιλείς browsers και σας παραθέτει τα παρακάτω στοιχεία… Η πικρή αλήθεια είναι ότι κανένας από τους browsers δεν κατάλαβε ξεκάθαρα ότι πρόκειται για απάτη! Οι μόνοι που το αναγνώρισαν σαν μη αυθεντικό ήταν ο Opera και ο Internet Explorer. Και αυτό μια μέρα μετά την εμφάνιση του μηνύματος…



Internet Explorer
Το αστείο με τον Internet Explorer είναι ότι παρόλο που δεν αναγνώριζε την σελίδα ως γνήσια, παραπλανούσε τους χρήστες με ένα κάπως «αμφιλεγόμενο» μήνυμα. Συγκεκριμένα το μήνυμα έλεγε ότι «Αυτή η τοποθεσία στο web δεν έχει αναφερθεί ως τοποθεσία ηλεκτρονικού «ψαρέματος». Φυσικά από κάτω εξηγούσε ότι θα πρέπει να ελέγξουμε την τοποθεσία και να την δηλώσουμε αν νομίζουμε ότι πρόκειται για απάτη.



Φυσικά το κλειδάκι δίπλα από την μπάρα διεύθυνσης απουσίαζε εντελώς. Αυτό έβγαζε μάτι αφού αν επισκεφθείτε το original site της τράπεζας και η κλειδαριά υπάρχει στην θέση της αλλά και το μήνυμα «Προστατευόμενη Λειτουργία: Ενεργή» εμφανίζεται στην μπάρα κατάστασης.



Opera
Πάνω κάτω η ίδια κατάσταση επικρατεί και στον Opera. Το ενσωματωμένο Fraud Protection Filter δεν αναγνώρισε την απάτη, προειδοποιούσε όμως τους χρήστες, με ένα ερωτηματικό δίπλα από τη διεύθυνση, ότι το website δεν έχει επαληθευτεί.

Προσοχή! Όχι ότι «δεν έχει αναφερθεί ως τοποθεσία ηλεκτρονικού ψαρέματος» αλλά ότι «δεν έχει επαληθευτεί»! Η γνωστή κλειδαριά απουσίαζε και από εδώ.



Firefox 2, Safari (PC)
Δυστυχώς ούτε ο Firefox αλλά ούτε και ο Safari αναγνώρισαν την απάτη. Και αυτό γιατί δεν έχουν φίλτρο προστασίας anti-phishing. Αυτό είναι και μια απάντηση στην προώθηση της Apple που διατυμπανίζει ότι ο browser της είναι ο ασφαλέστερος που υπάρχει! Πως είναι δυνατόν να είναι ασφαλής ένας browser και να μην αναγνωρίζει απάτες εκατομμυρίων;

Αυτό που μου έκανε ιδιαίτερη εντύπωση είναι ότι ακόμα και ο Firefox δεν είχε καμία αντίδραση στο website. Ναι βέβαια η κλειδαριά απουσίαζε, αλλά ποιος από τους χρήστες της εφαρμογής αντιλαμβάνεται την ύπαρξη της κλειδαριάς κάθε φορά που σερφάρει;



Μέτρα προστασίας
Το Norton Antivirus αναγνώρισε αμέσως την απάτη και εμφάνισε ένα αρκετά ευδιάκριτο μήνυμα! Κατά τη γνώμη μου αυτό θα έπρεπε να είχε συμβεί με όλους τους browsers που έχουν ανάλογο φίλτρο. Αυτή τη στιγμή τόσο ο IE, όσο και ο Opera αναγνωρίζουν το site και αποτρέπουν τους χρήστες να δώσουν τα στοιχεία τους σε αυτό. Ωστόσο ένας ανυποψίαστος χρήστης μπορεί να παραβλέψει τα μηνύματα αυτά και να δώσει τα στοιχεία του στους απατεώνες.

Ηθικόν Δίδαγμα: Προσέχουμε πάντα το εικονίδιο με την κλειδαριά δίπλα από την μπάρα διεύθυνσης. Τελικά δεν είναι και τόσο ασήμαντο όσο νομίζαμε. Η ύπαρξή του ή όχι μπορεί να αποδείξει αν είναι γνήσια μια ιστοσελίδα. Σε κάθε περίπτωση ένας browser με ενσωματωμένο φίλτρο anti-phishing είναι λιγάκι πιο ασφαλής από έναν που δεν διαθέτει καθόλου. Όμως και πάλι αν δεν έχει καταχωρηθεί μια URL ως ύποπτη (πολλές φορές και από τους ίδιους τους χρήστες της εφαρμογής), τότε και πάλι δεν υπάρχει καμία προειδοποίηση.

Τώρα εξετάζοντας το θέμα πέρα από το επίπεδο του software αντιλαμβανόμαστε πόσο ύπουλα είναι αυτά τα e-mails και πόσο έξυπνα επίσης. Φυσικά ένας πεπειραμένος χρήστης δύσκολα πιάνεται κορόιδο με κάτι τέτοια. Ο στόχος τους όμως δεν είναι οι προχωρημένοι χρήστες αλλά οι εντελώς αρχάριοι. Μοναδικό όπλο θα μπορούσε να είναι η σωστή ενημέρωση των συνδρομητών της κάθε τράπεζας, έτσι ώστε να αντιλαμβάνονται τις απειλές και να μην πέφτουν θύματα απάτης.

Σε αυτό ποντάρουν και οι ίδιες οι τράπεζες κάνοντας ότι μπορούν για να ενημερώσουν τους πελάτες τους που αξιοποιούν τα ηλεκτρονικά μέσα για τη διαχείριση των λογαριασμών τους.



Bus Icon Heart Icon More Icon
Επισκέπτεστε
πρώτη φορά
αυτό το blog;
Σας άρεσε το
Something
Digital;
Και επειδή ένα
blog δεν είναι
ποτέ αρκετό...
Mπείτε στο Virtual Bus
για μια δωρεάν ξενάγηση.
Προλάβετε πριν εξαντλη-
θούν οι θέσεις!
Ζητήστε τη βοήθεια
του συνδετήρα!
Λάβετε όλες τις νέες
αναρτήσεις με mail.

Γράψτε την άποψή
σας στο guestbook.

Γίνετε συνδρομητές
δωρεάν!
Τρυπώστε στο SoDigi!
Καταδιώξτε το!
Γίνετε συνδρομητές
και σε αυτό, δωρεάν!

Get the WidSets!