چت با مجرمان اينترنتی

چت با مجرمان اينترنتی

تاریخ ایجاد

شماره: IRCNE200909390
محققان گروه تحقيقاتي RSA FraudAction روز چهارشنبه اعلام كردند كه مجرمان اينترنتي با ساختن يك سايت سرقت هويت كه خود را بعنوان يكي از بانكهاي ايالات متحده معرفي مي­نمايد، يك پنجره چت آنلاين با قرباني باز مي­كنند و سعي مي­كنند به اين ترتيب وي را تحريك نمايند تا اطلاعات بيشتري در اختيار آنان قرار دهد.
RSA در وبلاگ خود مي­نويسد كه پس از اينكه كاربر به اين سايت سرقت هويت مراجعه كرد، پنجره چت در مرورگر وي باز مي­شود. اين پنجره چت در صورتي باز مي­شود كه اطلاعات log-in در صفحه تايپ شده و يا روي ساير لينكهاي صفحه كليك شده باشد.
شيادان اينترنتي ادعا مي­كنند كه از دپارتمان مبارزه با تقلب بانك هستند و مي­خواهند كه كاربران، حسابهاي كاربري خود را تاييد اعتبار نمايند. سپس اطلاعاتي مانند نام، شماره تلفن، و آدرس ايميل كاربر را مي­خواهند. اين اطلاعات مي­توانند براي مقاصد مختلف مورد سوء استفاده قرار گيرند.
RSA ضمن بيان اين مطلب كه فريبكاران از پروتكل متن باز Jabber IM براي برقراري اين ارتباط استفاده مي­كنند، از معرفي كردن نام بانكي كه درگير اين فريبكاري اينترنتي شده است خودداري كرد.
اين مجرمان از يك شبكه متشكل از تعداد زيادي كامپيوتر استفاده مي­كنند كه در صورتيكه يك سايت از كار بيفتد، از آنها براي بالا نگه داشتن صفحه سرقت هويت استفاده مي­شود و به همين دليل، متوقف كردن چنين حملاتي سخت است.
RSA تاكيد كرده است كه تا كنون فقط يك مورد از اين حمله را مشاهده كرده است و هيچ شاهدي مبني بر سوء استفاده از اطلاعات سرقت شده نيز مشاهده نشده است. RSA اين نوع حمله جديد را «Chat in the Middle» نامگذاري كرده است.

برچسب‌ها