APWG: Глобальное исследование явления фишинга

APWG: Глобальное исследование явления фишинга

Рабочая группа по вопросам антифишинга (APWG) опубликовала новое "Глобальное исследование явления фишинга: тенденции, использование доменных имен. Вторая половина 2008 года".

Согласно представленным данным, из 30 454 мошеннических доменов, зарегистрированных с начала этого года, лишь 5 991 домен (18,5%) были изначально зарегистрированы фишерами для своих противозаконных целей. Остальные 81,5% доменов принадлежат провайдерам, доменными реселлерам и разнообразным интернет-сервисам.

Однако, авторы исследования подчеркивают, что "фишинг часто имеет место на скомпрометированных серверах, где мошенники размещают свои сайты без ведома законных операторов сайтов".

В исследовании говорится, что такой "бесплатный хостинг" набирает среди интернет-мошенников популярность, так как с одной стороны мошенники таким образом заметают следы, а с другой у посетителей, заходящих на такие сайты, возникает меньше поводов усомниться в их легитимности. "Как правило, фишеры размещают свои проекты в поддоменах или поддиректориях того или иного существующего сайта, такой вид мошенничества куда более опасен и обнаружить его сложнее", - говорят авторы отчета.

Также в отчете приводятся статистические данные, согласно которым, наблюдается интересная закономерность: количество случаев мошенничества растет, но количество чисто фишерских доменов на протяжении последних двух лет существенно не меняется.

Авторы исследования отмечают, что в борьбе с фишерами провайдеры достигли значительных успехов. Многие европейские операторы сетей уже развернули у себя автоматические системы для детектирования мошеннической активности, с другой стороны регистраторы доменов работают над процедурами, позволяющими с юридической точки зрения лишить фишера его домена без традиционных судебных процедур.

Источник 

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru