+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Новий спосіб боротьби з фішингом "Лабораторії Касперського"

У класичній фішинговій атаці зловмисники розповсюджують підроблені електронні повідомлення, в яких від імені довіреної організації – наприклад, системи онлайн-банкінгу чи соціальної мережі – робиться запит конфіденційних даних. У листі вказується посилання, яке веде на підроблену веб-сторінку, що імітує реальний сайт. Жертви обману повідомляють зловмисникам інформацію, яка згодом може бути використана з різною метою. Наприклад, для розсилки спаму від імені облікового запису користувача в соціальній мережі, крадіжки коштів з банківської картки або з рахунку в онлайновій платіжній системі, або для здирництва грошей за повернення доступу до облікового запису.

Для протидії фішинг-атакам зазвичай використовуються чорні списки підроблених сайтів або порівняння URL веб-сторінок, на які перенаправляється користувач, із справжніми. Вказані способи мають недоліки. Наприклад, звірка імені сайту з чорним списком неефективна для підроблених адрес, що з'являються, а білий список справжніх веб-сторінок не дозволяє боротися з методом підміни IP-адреси запитуваного ресурсу.

Нова технологія "Лабораторії Касперського" використовує більш ефективний метод, що дозволяє оперативно виявляти фішингові сайти, перенаправлення на які здійснюється автоматично та потай в результаті фармінг-атаки. У разі подібної атаки користувач вводить URL справжнього сайту, але потай перенаправляється на помилкову IP-адресу, по якій розташована підроблена сторінка. Суть технології, розробленої Олексієм Малишевим та Тимуром Біячуєвим, полягає у створенні дублюючого безпечного каналу зв'язку. Цим каналом для певного списку сайтів можна встановити справжню відповідність IP-адреси та доменного імені. В результаті даний метод захищає користувачів у момент звернення, не допускає відвідування фішингових сайтів та допомагає виявити факт фармінг-атаки. Нова технологія також дозволяє оперативно поповнювати базу з адресами підроблених сторінок для використання в модулях захисту від фішингових атак. інноваційні технології у сфері інформаційної безпеки.

Інші новини