Παγκόσμιο Κύπελλο 2010: Προσοχή στις "λάθος πάσες" του Google λέει η Kaspersky
Τα σπουδαία αθλητικά γεγονότα, όπως το Μουντιάλ που διεξάγεται αυτές τις ημέρες στη Νότια Αφρική, επηρεάζουν σημαντικά διάφορους τομείς της ζωής μας. Το Internet δε θα μπορούσε να αποτελέσει εξαίρεση. Ήδη πολλοί χρήστες του Internet καταφεύγουν στο Google ψάχνοντας νέα, εικόνες και βίντεο από τη μεγάλη γιορτή του ποδοσφαίρου.
Οι εγκληματίες του Διαδικτύου παραμονεύουν και εδώ! Το Μουντιάλ μπορεί για κάποιους να είναι ευκαιρία για ένα ευχάριστο θέαμα, για τους κυβερνοεγκληματίες όμως είναι απλώς μια ακόμη ευκαιρία για να βγάλουν κέρδη. Τι κάνουν λοιπόν; Προσπαθούν να παραπλανήσουν όσους ψάχνουν στο Google και να τους προωθήσουν στις κακόβουλες ιστοσελίδες που έχουν δημιουργήσει.
Πολλοί χρήστες - και όχι άδικα - θεωρούν το Google ως την αρχή και το τέλος κάθε αναζήτησης στο Internet. Αν κάποιος θέλει να βρει ένα βίντεο με το εκπληκτικό γκολ του Carlos Tevez στον αγώνα με το Μεξικό, το μόνο που έχει να κάνει είναι να πληκτρολογήσει "Tevez goal with Mexico" στο Google. Αμέσως, η μηχανή αναζήτησης θα βγάλει πολλά links, σε site αθλητικού περιεχομένου ή και στο You Tube.
Και είναι σίγουρο ότι πολλοί χρήστες του Internet ήδη ψάχνουν να βρουν video, ειδήσεις και συζητήσεις για διαιτητικά λάθη, χορογραφίες από τις κερκίδες, στιγμιότυπα των πρωταγωνιστών του Μουντιάλ. Με αλλά λόγια, υπάρχει τόσο υλικό για ψάξιμο που "χάνεται η μπάλα" σχεδόν σε κάθε σελίδα κοινωνικής δικτύωσης. Εδώ ακριβώς βρίσκεται το πρόβλημα, γιατί οι εγκληματίες του κυβερνοχώρου είναι οι πρώτοι που εκμεταλλεύονται αυτές τις κοινωνικές συμπεριφορές, ψάχνοντας για ανυποψίαστα θύματα.
Το "επιθετικό σύστημα" των hackers
Συχνά τα links που επιλέγει κάποιος χρήστης οδηγούν σε site που έχουν προσβληθεί από malware. Εκεί παραμονεύουν Trojans και άλλοι τύποι malware. Από τη στιγμή που πολλά site εμφανίζονται ψηλά στα αποτελέσματα του Google, οι κυβερνοεγκληματίες που δε θέλουν να φτιάξουν δικές τους κακόβουλες ιστοσελίδες, απλώς ψάχνουν να βρουν τα δημοφιλή site που "μαρκάρουν χαλαρά" για να τα προσβάλλουν. Αν οι εγκληματίες του Διαδικτύου βρουν κάποιο τρωτό σημείο σε κάποιο δημοφιλές site, τότε είναι σίγουρο ότι θα προσπαθήσουν να το εκμεταλλευτούν.
Πριν ξεκινήσουν την επίθεση τους, θα κάνουν και αυτοί μια απλή αναζήτηση στο Google για να δουν ποια είναι τα πιο δημοφιλή sites που ασχολούνται με το Μουντιάλ. Έπειτα, ο hacker θα δοκιμάσει πόσο εύκολο είναι να προσβάλλει κάποιο από αυτά. Μετά από αυτό, θα προσβάλλει το site και θα περιορίσει τις αντιστάσεις των φίλτρων του. Από εκεί και πέρα, δε χρειάζεται να εισάγει κάποιο αρχείο malware. Απλά, θα τροποποιήσει τα scripts τις προσβεβλημένης ιστοσελίδας, με σκοπό αυτά να συνδέονται απευθείας με τις αναζητήσεις ενός χρήστη.
Έτσι, θα μπορεί να δει από πού προέρχεται ο επισκέπτης του προσβεβλημένου site. Αν η σύνδεση στην ιστοσελίδα έχει γίνει μέσω Google, τότε ο χρήστης θα ανακατευθυνθεί αυτόματα σε κάποια άλλα προσβεβλημένα site. Άλλος ένας υπολογιστής έχει προσβληθεί και ο hacker έχει μόλις "σκοράρει"!
Χρησιμοποιώντας την κάλυψη του Google, οι hackers "σπάνε το οφσάιντ" των διαχειριστών των σελίδων, χωρίς να μπορούν να το καταλάβουν ούτε αυτοί, ούτε οι χρήστες που τις επισκέπτονται.
"Ενισχύστε την άμυνα σας"
Σε κανέναν δεν αρέσει ιδιαίτερα το κατενάτσιο, αλλά η "σφιχτή άμυνα" είναι απαραίτητη και στο σύγχρονο ποδόσφαιρο και στο Internet. Όπως μια ομάδα που δεν έχει αξιόπιστους στόπερ μπορεί να βρεθεί εκτεθειμένη στους αντίπαλους επιθετικούς, έτσι και οι υπολογιστές που δεν έχουν επαρκή προστασία μπορούν να πέσουν θύματα των Trojans ή οποιουδήποτε άλλου κακόβουλου λογισμικού μπορεί να κρύβεται πίσω ακόμη και από μια απλή αναζήτηση στο Google.
Για να προστατευθεί ένας απλός χρήστης δεν είναι απαραίτητο να έχει τεχνική αντίστοιχη με αυτή του βραζιλιάνου αμυντικού Lucio. Πρώτα από όλα χρειάζεται "προπόνηση". Να είστε πάντα σίγουροι ότι έχετε εγκαταστήσει τα πιο πρόσφατα updates στο λειτουργικό σύστημα και τον browser που χρησιμοποιείτε. Έτσι, θα έχετε κάνει τα βασικά της άμυνας.
Έπειτα, πρέπει πάντα να έχετε δίπλα σας ένα δυναμικό συμπαίκτη, όπως το Kaspersky PURE. Διαθέτοντας μοναδικά χαρακτηριστικά που του επιτρέπουν να ελέγχει αν μια ιστοσελίδα περιέχει κακόβουλο κώδικα, το Kaspersky PURE μπορεί να κάνει τάκλιν στον επιθετικό hacker και να προφυλάξει την "εστία" σας, ακόμη και από τις "στραβοκλωτσιές" του Google. Αν ένας χρήστης έχει φροντίσει τα παραπάνω, τότε δεν έχει τίποτα να φοβηθεί. Η αμυντική του διάταξη είναι τόσο στιβαρή, όσο αυτή μιας ομάδας του Μουρίνιο.
Δείτε ακόμη...
- Η Kaspersky Lab συνιστά: Προσοχή στο Internet !!!
- Δυναμική συμμετοχή της Kaspersky Lab στο IT Security Roadshow 2010 της IDC
- Στοιχεία της Kaspersky Lab αναδεικνύουν την "προβληματική" χρήση του Internet από άτομα νεαρής ηλικίας
- Οι "ψηφιακοί εγκληματίες" εκμεταλλεύονται τις υπηρεσίες cloud, μας προειδοποιεί η Kaspersky Lab
Είσοδος
Συζητήσεις
- 1 of 554
- ››
Bits & Bytes
-
πριν 11 έτη 21 εβδομάδες
-
πριν 11 έτη 26 εβδομάδες
-
πριν 11 έτη 34 εβδομάδες
-
πριν 12 έτη 3 εβδομάδες
-
πριν 12 έτη 8 εβδομάδες
-
πριν 12 έτη 8 εβδομάδες