Monday, June 2

O noua fata a phishing-ului

Un tip de la Imprivata ( o companie de securitate, evident din Israel) spunea sambata la un eveniment de profil ca vom asista la un val nou de atacuri tip phishing dar care nu vor mai viza bancile ci alte site-uri care cer date personale. Ideea este ca multa lume foloseste aceasi parola pentru accesul pe mai multe site-uri/platforme si ca hackerii vor incerca sa obtina date de logare pt site-uri carora le este acordata mai putina atentie si ulterior cu aceste date sa incerce accesarea unor aplicatii financiare. O alta varianta ar fi abordarea mult mai directa, spear phishing, in care emailul ce contine link-ul catre site-ul de phishing este foarte personalizat (nume, companie etc tot ce se poate obtine prin social networking) pt a creste sansele de credibilitate.