Techniky phishingu - Falešné odkazy
O phishingu se toho v poslední době napsalo mnoho. Spousta lidí již ví, co to phishing je a co při něm hrozí. Již méně jich však tuší, jaké hlavní metody se pro phishing dají využít a kde všude na ně čeká ukrytá hrozba.Falešné odkazy
Nejčastější technikou phishingu je přesměrování uživatele na web útočníka prostřednictvím hypertextového odkazu. Zatímco uživatel kliká na odkaz tvářící se jako odkaz na bankovní aplikaci, je ve skutečnosti přesměrován úplně jinam - na útočníkův web. Mnoho běžných uživatelů si toho vůbec nevšimne a na útočníkově webu následně vesele zadá své citlivé osobní informace. Ty pak skončí v rukou útočníka a moho být kdykoliv zneužity.
Falešné odkazy jsou většinou řešeny pouhou změnou textu odkazu, s tím že URL odkazu směřuje jinam, než popisuje text. V mnoha prohlížečích se opravdová URL zobrazuje ve status baru po najetí myši na odkaz, tato funkcionalita se však často dá blokovat javascriptem (záleží na použitém prohlížeči, e-mailovém nebo IM messengeru a na nastaveném zabezpečení) a uživatel tak je nevědomky unesen na jiný web, namísto původně chtěného a legálního.
Další možností jak zmást uživatele prostřednictvím odkazu je nasazení domény třetího řádu, tzn. např. http://banka.web-utocnika.cz
V neposlední řadě byl použit i způsob modifikace odkazu prostřednictvím zápisu http://www.moje-vymyslena-banka.cz@web-utocnika.cz
Odkaz ve skutecnosti smeruje na domenu web-utocnika.cz a predava mu uzivatelske jmeno www.moje-vymyslena-banka.cz. URL adresy tohoto formátu jsou nyní již blokovány, minimálně Internet Explorerem. Mozilla a Opera pak zobrazují dialogy s varováním.
A aby toho nebylo málo, je možno zneužít i interní přesměrování trusted webů. V případě, že útočník na trusted webu někde odhalí možnost přesměrování a uživateli pošlete odkaz s přesměrovávací adresou, bude zmatený návštěvník přenesen na web útočníka, aniž by si toho všiml.
Příklad: http://www.moje-vymyslena-banka.cz?redirect=http://web-utocnika.cz přesměruje uživatele na http://web-utocnika.cz
Antivirové programy
Kaspersky
Základní ochrana Vašeho počítače.
Internet Security
Bezpečné surfování po Internetu a práce s PC.
Norton
Výkonná ochrana
Internet Security
Pokročilá ochrana
Norton 360
Komplexní zabezpečení
AVG
Pro procházení internetu, používání sociálních sítí.
Internet Security
Bezpečné nakupování, bankovní služby po internetu
Avast!
Ochrana před viry a spywarem.
Internet Security
Firewallová, spywarová, virová a spamová ochrana.

