PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościMarketing i PRSpołeczność hakerów

Społeczność hakerów

Marketing i PR 10.11.2009 (12:12) artykuł nadesłany

Czym są portale społecznościowe, nie trzeba nikomu wyjaśniać. Dziś  niemal każdy użytkownik Internetu ma swój profil na Naszej – Klasie, Goldenline, Facebooku czy BLIP-ie.  Skupiając wielomilionowe grono Internatów, serwisy te stanowią nie lada wyzwanie dla hakerów.

Jak działają  hakerzy?

W ostatnich miesiącach media niemal codziennie informowały o nowych atakach phishing’owych, dokonywanych na użytkowników portali społecznościowych. Schemat działań cyberprzestępców zawsze wygląda tak samo – poszczególne osoby otrzymują wiadomość, wysyłaną często dla potwierdzenia jej autentyczności z centrum pomocy portalu, zawierającą link lub buton przekierowujący na fałszywą stronę, łudząco podobną do strony startowej , na której użytkownik, w celu aktualizacji konta, proszony jest do podania swojego loginu i hasła.

Spełnienie tych warunków jest jednoznaczne z przekazaniem swojego profilu hakerom oraz niejednokrotnie, pobraniem trojana, który wykradnie dane finansowe. Hakerzy, którzy działają na serwisach społecznościowych, wykorzystują rozmaite narzędzia, a każdy kolejny atak odznacza się coraz większą pomysłowością i precyzją. Wykorzystując np. telnet, są w stanie wysłać wiadomość pocztową niemal z każdej domeny. Praktycznie więc, informacja przychodząca od „administratora serwisu” może okazać się elementem skrupulatnie przemyślanego ataku phishing’owego.


Jeden z przykładów wiadomości wysyłanych do użytkowników portalu Facebook, wykorzystywanej do przeprowadzania ataków phishing’owych. Dla podkreślenia autentyczności wiadomość podpisano ją jako zespół portalu, sam zaś mail zaopatrzony jest w logo serwisu.

 

Ataki na portale społecznościowe

Nie tak dawno użytkowników Twitera zaskoczył kolejny wymyślny atak hakerów –w komentarzach zaczęły pojawiać się informacje o tym, jak łatwo i szybko można zarobić, korzystając z Google. Link zamieszczony we wpisach odsyłała do fake’owej strony www. „Chociaż formalnie nowa witryna nie wymagała podania swojego loginu czy hasła, to jednak już samo kliknięcie linku mogło skutkować pobraniem program szpiegującego, jaki hakerzy często umieszczają na tego typu serwisach” tłumaczy Tomasz Zamarlik z G Data Software.

Przykład ataku na portalu Twiter. SPAM-er podaje link do fałszywej strony, na którą  wejście grozi ofierze pobraniem złośliwego oprogramowania.

Zgoła inną niespodzianką  zaskoczył swoich użytkowników Facebook, gdzie ilość zarejestrowanych profili, przekroczyła w zeszłym miesiącu liczbę 300 milionów. Hakerzy włamując się na konta zalogowanych osób, rozesłali do ich znajomych wiadomości zawierające link do zainfekowanej złośliwym oprogramowaniem strony. Chociaż administratorzy serwisu starają się błyskawicznie reagować na niepokojące sygnały, to jednak często, jedynym co mogą zrobić, jest resetowanie kont shakowanych użytkowników. Nie jest natomiast możliwe prowadzenie jakiejkolwiek bazy danych, zawierającej nr IP czy inne informacje, które umożliwiłyby zidentyfikowanie cyberprzestępców. Stąd, łatwo przewidzieć, że tego typu działania będą się jeszcze powtarzać.

„Osoby, z których kont generowane są tego typu wiadomości, oraz odbiorcy fałszywych linków powinni natychmiastowo zmienić hasło. Takie informacje to pierwszy sygnał, że z naszym profilem dzieje się coś złego” wyjaśnia Tomasz Zamarlik.


 

Kolejny przykład ataku. Użytkownik proszony jest o pobranie dokumentu w załączniku, w którym ukryte jest jego nowe hasło. W efekcie na komputer instalowany jest jeden z wariantów złośliwego kodu – programy typu malware, scareware, spyware oraz Trojany. 

 

Przedstawiony powyżej przykład to jedna z bardziej wymyślnych form ataku. Wiadomość generowana rzekomo przez administratorów sieci Facebook, została rozesłana do 750 tys użytkowników. E –mail wysyłany był z adresu [email protected], co jeszcze bardziej miało potwierdzić jego autentyczność. Zamieszczone w załączniku hasło, okazało się być Trojanem, który instalował się na komputerze jako plik z rozszerzeniem .exe, zmieniając niektóre aplikacje systemowe na komputerze ofiary. Podobne działania przeprowadzane są również na innych portalach społecznościowych.

W marcu tego roku, podobny atak został przeprowadzony na użytkowników portalu MySpace, tym razem z wykorzystaniem wirusa Koobface. Na ataki hakerów narażeni są również użytkownicy portalu Nasza-Klasa. Wybierając odpowiednie grupy tematyczne, hakerzy mogą wysyłać SPAM do zdefiniowanego wcześniej grona osób.

Jak uniknąć kradzieży konta?

Monitorowanie sieci botnet, za pomocą których hakerzy wysyłają stworzony przez siebie SPAM, nie zawsze przynosi dobre rezultaty. Jak podają naukowcy z G Data Software, bardzo często zanim administratorzy konta zauważą, że dzieje się coś złego, wiadomość jest już wygenerowana do blisko 700 tys. osób, z których większość, nie mając pojęcia o zagrożeniu, zaloguje się na fałszywą stronę. 

„Zalecane przez właścicieli portali środki ostrożności nie są wystarczające. Zaledwie niewielki odsetek osób sprawdza adres domeny, na jaki przekierowuje fałszywa strona. Dlatego warto swój komputer zabezpieczyć programem antywirusowym – chociaż, co prawa, nie uchroni on nas przed podawaniem naszych danych, to jednak zapobiegnie zainstalowaniu się na komputerze złośliwego oprogramowania” wyjaśnia Tomasz Zamarlik. 

Tradycyjne formy ataków wciąż są modne

Często wina za dokonywanie ataków leży także po stronie administratorów serwisów społecznościowych. Niewłaściwe zabezpieczenie danych użytkowników, w tym odstąpienie od szyfrowania haseł, to jedna z głównych przyczyn wycieku haseł zarejestrowanych Internautów. Takie informacje, chociaż nie dotyczą użytkowników bezpośrednio, mogą również wyrządzić wiele szkody. W zależności od tego, jakie dane udało się zdobyć hakerom, mogą oni na koszt ofiary zrobić zakupy w sklepie online, zalogować się na konto w e-banku, czy rozsyłać SPAM do innych użytkowników sieci.

Źródło: VanguardPR

internet 2009-11-10
Redakcja PRNews.pl
Tagi: internet

Sprawdź także:

a 0 Pocztylion Arka PTE dołączyło do IGTE - Izba reprezentuje całą branżę
21.02.2026 (10:06) – informacja prasowa

Pocztylion Arka PTE dołączyło do IGTE - Izba reprezentuje całą branżę

Pocztylion Arka Powszechne Towarzystwo Emerytalne S.A. dołączyło do Izby Gospodarczej Towarzystw Emerytalnych …

a Analizy 0 Na zakup mieszkania można pożyczyć o ponad 1/3 więcej niż przed rokiem
21.02.2026 (10:05) – informacja prasowa

Na zakup mieszkania można pożyczyć o ponad 1/3 więcej niż przed rokiem

Mimo pauzy w cięciach stóp poprawia się dostępność kredytów mieszkaniowych. Trzyosobowa rodzina z dochodem na …

a 0 BIK: Wzrost finansowania mikrofirm oraz MŚP w 2025 r. Optymistyczne perspektywy na rok 2026
21.02.2026 (10:03) – informacja prasowa

BIK: Wzrost finansowania mikrofirm oraz MŚP w 2025 r. Optymistyczne perspektywy na rok 2026

Dla przedsiębiorców prowadzących działalność gospodarczą w Polsce, rok 2025 był lepszy niż poprzedni. Choć wciąż …

a 0 „Assistance na żądanie” – nowa platforma Global Assistance Polska
21.02.2026 (10:01) – informacja prasowa

„Assistance na żądanie” – nowa platforma Global Assistance Polska

Global Assistance Polska wkracza na rynek B2C z „Global Store” – nową usługą, która daje kierowcom wsparcie …

a 0 PZU rozwija Grupy Konsultacyjne – platformę współpracy z brokerami i kluczowymi klientami
21.02.2026 (09:59) – informacja prasowa

PZU rozwija Grupy Konsultacyjne – platformę współpracy z brokerami i kluczowymi klientami

Największy ubezpieczyciel w Polsce rozwija autorską inicjatywę Grup Konsultacyjnych - platformę współpracy łączącą …

a 0 OKX uzyskuje europejską licencję instytucji płatniczej (PI)
21.02.2026 (05:50) – informacja prasowa

OKX uzyskuje europejską licencję instytucji płatniczej (PI)

Platforma kryptowalutowa OKX poinformowała o uzyskaniu licencji instytucji płatniczej (Payment Institution - PI) na …

PRNews.pl

Zobacz również

mBank z apelem do klientów po decyzji Euronetu: Wypłacajcie pieniądze z innych bankomatów

mBank z apelem do klientów po decyzji Euronetu: Wypłacajcie pieniądze z innych bankomatów

Napięta sytuacja na rynku bankomatowym. Jak pisaliśmy…

Złoty Bankier 2026. Startujemy! Oto na jakich zasadach nagrodzimy banki

Złoty Bankier 2026. Startujemy! Oto na jakich zasadach nagrodzimy banki

Po raz pierwszy w historii rankingu Złoty…

Allegro Smart! po nowemu. Zakupy od 45 zł już nie wystarczą

Allegro Smart! po nowemu. Zakupy od 45 zł już nie wystarczą

Od 2 marca 2026 r. Allegro zmienia…

Wielkie zmiany w bankomatach Euronet. Wypłacisz Blikiem tylko 200 zł

Wielkie zmiany w bankomatach Euronet. Wypłacisz Blikiem tylko 200 zł

Euronet Polska od 19 lutego 2026 roku…

Plaga „romansowych oszustw”. Blisko 40 proc. pokrzywdzonych w sieci uwierzyło w fałszywą tożsamość

Plaga „romansowych oszustw”. Blisko 40 proc. pokrzywdzonych w sieci uwierzyło w fałszywą tożsamość

Co siódmy Polak padł ofiarą oszustwa ze…

Who is who

Dorota Szostek-Rustecka

Dorota Szostek-Rustecka

Dyrektor Biura Prasowego, Citi Handlowy Dorota Szostek-Rustecka…

Aneta Styrnik-Chaber

Aneta Styrnik-Chaber

Kierownik Zespołu Komunikacji Produktowej w Departamencie Komunikacji…

Agata Dorożuk

Agata Dorożuk

Agata Dorożuk, Rzecznik Prasowy, Kierownik Wydziału Public…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

MalmoMind:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców