![]() |
| |
| Főoldal | IT/Tech | Tudomány | Játék | Mobil | Digicam | Film | Letöltés | Tárhely |
Szolgáltatások További cikkek Kiemelt cikkek |
A domain regisztrátorok felelőssége
2006. december 6. 11:19, szerda - Forrás: SG.hu
A finn F-Secure Kutatási Igazgatója, Mikko Hyppönen weblogján nyílt levelet intézett a domain regisztrátorokhoz, amelyben az eBay-t érintő "phishing", vagyis adathalász támadások példáján keresztül hívja fel újból a figyelmet a regisztrátorok felelősségére.
"Kedves Domain Regisztrátorok! Tudom, hogy Önök egy olyan üzletágban dolgoznak, amelyben bárkinek regisztrálnak domain nevet, ha szüksége van rá. De biztosan engedni akarják, hogy bármilyen domain nevet bejegyezzenek? Még akkor is, ha a nevet kétségtelenül adathalászatra fogják felhasználni? Mint például, mondjuk, az a személy, aki egy olyan .com domaint akar regisztrálni, amelyben benne van az "ebay", illetve a "sign_in" (bejelentkezés) szó? Nem nyilvánvaló, hogy valami van ennek a háttérben? Látják, tegnap ezt meg is tette valaki. Mr. "Craig Smith" az angliai Kilwinningből "directNIC" névvel regisztrálta a "signin-ebay-c.com" domaint. Most egy adathalász oldalt működtet rajta, amely a következő címen érhető el: http://signin-ebay.com/ebay.com.wseaylSAPldllSignlcpartnerld=2pUserld=siteid= 0pageType=pa1=i1=bshowgif=&UsingSSL=ru=http3A2F2Fwwwebycom&pp=pa2=ermsg= runame=ruparams=ruproductsid=favoritenav=confirm=ebxP.html Ez a csaló oldal a felhasználóktól elkéri eBay-es felhasználói nevüket és jelszavukat, majd a www.statesmanjournal.com oldalon keresztül, nem biztonságos e-mail formátumot használva, elküldi a részleteket a támadó e-mail címére: a maildeusere@gmail.com-ra. Nem lenne értelme vajon, ha a regisztrátor kiszűrné az ilyen nyilvánvaló célú regisztrációkat és végezne egy valódi, személyes felmérést, mielőtt megadja az engedélyt? Vagy legalább ellenőrizné, hogy akinek a nevére kerül a domain név, nem egy nyilvánvalóan kitalált személy. Ha kérdése van a fent említett domain névvel kapcsolatban, lépjen kapcsolatba Mr. Smith-szel azon a telefonszámon, amelyet ő adott meg regisztrációjakor: 123142311. Egészen valódinak tűnik! Biztos vagyok benne, hogy a hitelkártyája is sajátja. Üdvözlettel: Mikko Hyppönen (Kutatási Igazgató) F-Secure Corporation Kapcsolódó cikkek
Kapcsolódó linkek
![]() | Hirdetés
Cikkek Hírek |
Hozzászólások Bejelentkezéshez klikk ide (Regisztráció a fórum nyitóoldalán) |