Kaspersky Lab a brevetat o noua tehnologie anti-phishing

calendar_month 07 Iun 2011, 13:32
Un scenariu obisnuit de atac phishing este acela in care infractorii cibernetici distribuie e-mail-uri false in numele unor banci sau retele sociale foarte populare. Acestea au rolul de a convinge utilizatorii sa-si dezvaluie datele confidentiale sau bancare prin accesarea unor link-uri din corpul mesajului, care ii directioneaza catre site-uri ce imita design-ul unor pagini web cunoscute. Victimele acestor atacuri online vor afla mai târziu ca le-au fost folosite conturile de retele sociale pentru a trimite spam sau le-au fost furati bani din depozitul bancar. Unii infractori vor incerca chiar sa obtina bani de la utilizatori in schimbul promisiunii ca vor redobândi controlul asupra conturilor compromise.

Noua tehnologie Kaspersky Lab utilizeaza metode care identifica rapid site-urile de phishing, precum si redirectionarile automate si ascunse din timpul atacurilor de tip „farming”. In timpul unui astfel de atac, un utilizator introduce in browser o adresa URL cunoscuta de el foarte bine, dar, in momentul in care apasa ENTER, este redirectionat fara sa stie catre o pagina falsa, identificata printr-un alt IP.
Tehnologia creata de specialistii Kaspersky Lab, Aleksey Malyshev si Timur Biyachuev, functioneaza prin generarea unui canal de comunicare duplicat, oferind astfel mai multa siguranta. Adresele IP si numele domeniilor sunt verificate prin acest canal, pentru a-l asigura pe utilizator ca acestea corespund unele cu celelalte. Drept rezultat, noua metoda ofera protectie in timp real, blocheaza site-urile de phishing si ajuta in identificarea atacurilor de „farming”.
O noua solutie Kaspersky Lab pentru sistemele Linux
In plus, aceasta tehnologie creeaza si baze de date ale paginilor web false, care apoi sunt folosite in actualizarea modulelor de protectie anti-phishing.
Sursa: Kaspersky