Показать сообщение отдельно
Старый 19.05.2010, 18:12   #1331
Tuflya07
Гуру
 
Аватар для Tuflya07
 
Регистрация: 07.10.2007
Ресивер: Openbox X-800
Сообщений: 10,465
Сказал(а) спасибо: 2,818
Поблагодарили 5,637 раз(а) в 4,437 сообщениях
Вес репутации: 48
Tuflya07 за этого человека можно гордитсяTuflya07 за этого человека можно гордитсяTuflya07 за этого человека можно гордитсяTuflya07 за этого человека можно гордитсяTuflya07 за этого человека можно гордитсяTuflya07 за этого человека можно гордитсяTuflya07 за этого человека можно гордитсяTuflya07 за этого человека можно гордится
По умолчанию

Банковские хакеры устраивают DDoS-атаки на телефоны


В последнее время в США участилось использование банковскими хакерами новой методики, позволяющей им обходить дополнительный уровень защиты при совершении транзакций. Она заключается в проведении DDoS-атак на телефон жертвы.

В целом мошенническая схема выглядит так. Злоумышленники каким-то образом (например, при помощи фишинговой атаки) получают данные о банковских счетах потенциальных жертв. Поскольку при попытке перевести деньги с одного счета на другой банковские служащие пытаются связаться с клиентом по телефону для получения подтверждения транзакции, мошенник предварительно звонит в банк и, выдавая себя за владельца счета, просит поменять о себе контактную информацию.

Таким образом, в случае удаленного запроса на перевод денежных средств банк будет связываться не с настоящим клиентом, а со злоумышленником. Однако некоторые банки, зная о подобных случаях, пытаются звонить также и по старым номерам телефонов.

Тут на помощь злоумышленникам приходит новая модификация DDoS-атак. Во время проведения мошеннической транзакции на телефон жертвы автоматически проводится беспрерывная серия звонков с ряда VoIP-аккаунтов. Если клиент-жертва берет трубку, то слышит либо тишину, либо какую-то запись.

Таким образом, банк не может дозвониться до настоящего клиента, чтобы получить добро на перевод, транзакция задерживается. Через какое-то время в банк звонит сам клиент — на этот раз не настоящий, а мнимый, жалуется, что деньги не переводятся, упоминает о каких-то проблемах на линии — и убеждает клерка провести операцию до конца.

Подобный метод практиковался злоумышленниками еще в конце прошлого года: тогда некий зубной врач из Флориды в течение нескольких дней потерял почти 400 тысяч долларов, прежде чем обман был обнаружен.

Однако в последние несколько недель эта схема используется злоумышленниками весьма активно. В ряде случаев несанкционированные транзакции удалось отменить, и все же счет потерянным деньгам уже пошел на миллионы долларов. Телекоммуникационные компании в настоящее время предупреждают абонентов о подобном виде мошенничества, с тем чтобы они были настороже, в случае если их телефоны вдруг начнут бомбардироваться странными звонками.


Источник - SecurityLab
__________________
Tuflya07 вне форума   Ответить с цитированием