Продолжается рост количества фишинговых атак в Сети

Опубликовано: 5 мая 2011 г., четверг


Во второй половине 2010 года Антифишинговая рабочая группа (Anti–Phishing Working Group, APWG) зарегистрировала свыше 67 тыс. фишинговых атак (уникальных веб–сайтов) — намного больше, чем в предыдущий отчетный период. 11% сайтов–ловушек были размещены в доменных зонах .tk (Токелау) или .co.cc (Южная Корея), регистрация в которых не требует оплаты.

Согласно информации «Лаборатории Касперского», в целом использование доменов второго уровня для создания фишинговых сайтов увеличилось на 42%, в результате время жизни последних возросло до рекордного уровня. Регистрация на уровне поддоменов ― достаточно распространенный сервис, который к тому же не имеет единой бизнес–модели и правил регулирования. Несмотря на то, что многие провайдеры поддоменов ведут записи WhoIs и исправно откликаются на жалобы, злоупотреблений в этом пространстве хватает, а заблокировать фишинговый ресурс непросто. Например, свыше 40% фальшивых сайтов, обнаруженных в отчетный период, были привязаны к доменной зоне .co.cc, хотя соответствующий корейский сервис очень оперативно реагирует на злоупотребления.

В отчете APWG за второе полугодие впервые присутствует статистика, предоставленная Информационным центром интернет–инфраструктуры Китая (China Internet Network Information Center, CNNIC) и китайским Антифишинговым альянсом. Ранее информацию о деятельности фишеров в Китае собирали сторонние наблюдатели, которые, по оценке APWG, регистрировали лишь 20% фишинговых атак, проводимых на территории этой страны. С появлением данных из нового, более компетентного источника итоговые показатели по глобальному фишингу в некоторых категориях получились несколько неожиданными.

С уходом с фишинг–арены плодовитой группировки Avalanche общее число сайтов, создаваемых фишерами, стало неуклонно снижаться. Однако последние данные, опубликованные APWG, противоречат этой тенденции. Дело в том, объясняют активисты, что свыше 20% фишинговых сайтов, обнаруженных во втором полугодии, были созданы фишерами для обмана клиентов китайских веб–сервисов. Эта статистика появилась в отчете стараниями CNNIC. Главной мишенью фишеров в Китае является торговый сайт Taobao.com ― китайский аналог eBay.

Примечательно, что, атакуя китайцев, фишеры обходят стороной их национальный домен. С ужесточением правил регистрации в зоне .cn количество доменных имен в национальном реестре сократилось вчетверо, а злоумышленники откочевали в более доступные пространства. По данным CNNIC, фишеры, действующие на территории Китая, не увлекаются хакерством и предпочитают оформлять свои сетевые площадки легальным способом. Особенно активно они регистрируются в зонах .com, .tk, .info, .us, .in и .co.cc.

С учетом статистики, предоставленной китайскими исследователями, общее количество доменных имен, используемых фишерами, увеличилось в полтора раза и составило свыше 42,6 тысяч. 28% из них ― вновь намного больше обычного ― были зарегистрированы с целью фишинга, причем половина ― для хищения данных китайских пользователей. Все фишинговые сайты, обнаруженные в зоне .tk, оказались официально зарегистрированными; большинство из них использовались для проведения кибератак против китайских коммерсантов и финансовых организаций. 18% доменов, зарегистрированных фишерами, использовались для кражи идентификаторов к World of Warcraft и Battle.net.

Источник: cybersecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Фишинг растет невиданными темпами

Антифишинговая рабочая группа (Anti–Phishing Working Group – APWG) – некоммерческая организация, ставящая целью борьбу с фишинговыми атаками – опубликовала отчет, содержащий весьма тревожные данные. подробнее »

Взломан сайт Общественного телевидения Азербайджана

Сегодня ночью был взломан сайт Общественного телевидения Азербайджана itv.az. дальше »

В Интернете появился вирус "Фидель Кастро умер"

Ассоциация пользователей Интернета предупредила накануне, что по электронной почте распространяется новый вирус. дальше »

ООН отказалась управлять Интернетом

Глава Международного Союза Телекоммуникаций при ООН Х.Тур заявил, что не видит смысла в создании единой системы управления Интернетом. дальше »

Китайский вирус заражает компьютеры США и Европы

Тысячи компьютеров в КНР, США и Европе поразил один из самых разрушительных компьютерных вирусов, разработанных в Китае. дальше »

Турецкие националисты взломали сайт Минобороны Бельгии

Пока неясно, почему для размещения своего заявления турецкие националисты выбрали бельгийский правительственный сайт. дальше »

Коннект с правительством

В Казахстане сайт электронного правительства http://www.e.gov.kz только начинает свою работу. дальше »

Хакеры выключили сайт "Газеты.ру"

Информационный портал "Газета.ру" подвергся атаке хакеров. дальше »

Доменная зона "для взрослых" получила шанс

Корпорация ICANN вернулась к рассмотрению предложений по созданию доменной зоны .XXX эротического содержания, несмотря на то, что она уже дважды отвергла подобную инициативу. дальше »

Седьмая книга о Гарри Поттере возглавила рейтинг он-лайн магазина еще до выхода

Седьмая и последняя книга о Гарри Поттере возглавила рейтинг крупнейшего британского книжного он-лайн магазина задолго до ее выхода в свет. дальше »

Интернет с немецким порядком

Под предлогом борьбы с терроризмом МВД Германии собирается контролировать содержание интернет-сайтов, а заодно и личных компьютеров граждан дальше »