По данным компании Websense, фишеры стали активно применять новый метод для воровства персональных данных интернет-пользователей. Речь идет об использовании программ-кейлоггеров.
Это специальные программы, созданные для считывания логинов и паролей доступа к счетам онлайн-банков с клавиатуры зараженной машины и пересылки их злоумышленникам.
В марте еженедельно Websense фиксировала не менее 10 новых вариантов программ-кейлоггеров и более 100 новых сайтов, созданных для заражения компьютеров этими программами. В ноябре-декабре прошлого года исследователи отмечали в среднем один-два варианта опасной программы и 10-15 новых сайтов в неделю.
Получить вредоносного «шпиона» пользователь может несколькими способами, например, открыв вложение в зараженном письме, загрузив программу в Сети или просто посетив сайт мошенников.
Ранее фишеры использовали, в основном, электронные сообщения, рассылаемые от имени солидных компаний, с помощью которых заманивали получателей на сайты, подделанные под легитимные сайты банков и других организаций, где посетителям под тем или иным предлогом предлагалось ввести свои персональные данные.
По данным Антифишинговой рабочей группы (APWG), наибольшее число фишинг-сайтов хостится в США, на втором и третьем месте Китай и Южная Корея. Только в марте 2005 года в APWG было переслано более 13000 фишинговых писем.
Источник: CNET News.com
Фишеры совершенствуются