ჩვენ ვაკანსიების სერვისი გავუშვით: გამოაქვეყნეთ ვაკანსიები და მიიღეთ უკუკავშირი!
სიახლეების განყოფილებამსოფლიო
29 ნოემბერი 2022, 10:01
2022-11-29
ჩინური ჰაკერული ჯგუფის მიერ გამოყენებული 42 000 “სატყუარა” ფიშინგის უზარმაზარ კამპანიაში
ჩინურმა ჰაკერულმა ჯგუფმა, რომელიც ცნობილია სახელით Fangxiao, გამოიყენა 42 000 «თვითმარქვია» დომენი თაღლითური ონლაინ შეტევებისთვის, სავარაუდოდ, ფინანსური მოგების მიზნით.
მათ მიერ შექმნილი ყალბი დომენებით ხდება მომხმარებლების გადამისამართება სხვადასხვა აპლიკაციაზე, საჩუქრებისა და გაცნობის საიტებზე.
კიბერუსაფრთხოების ბრიტანულმა კომპანია Cyjax-მა ამ კამპანიაში გამოყენებული 42 000 ყალბი დომენი აღმოაჩინა.
კომპანიის საიტზე გამოქვეყნებულ ბლოგ პოსტში კიბერუსაფრთხოების ექსპერტებმა, ემილი დენისონმა და ალანა ვიტენმა თაღლითობას დახვეწილი უწოდეს — ფიშინგის ამ სქემას აქვს შესაძლებლობა, «მრავალმხრივ გამოიყენოს საერთაშორისო, სანდო ბრენდების რეპუტაცია, მათ შორის საცალო ვაჭრობის, საბანკო, მოგზაურობის, ფარმაცევტული პროდუქტების და მოგზაურობის კუთხით».
ფიშინგის, ანუ ონლაინ თაღლითობის ეს სქემა WhatsApp-ზე სანდო ბრენდების გაყალბებული შეტყობინებების გაგაზვნით იწყება. მაგალითად, ონლაინ თაღლითობის მსხვერპლებმა შეტყობინებები მიიღეს, მათ შორის, ვითომდა Emirates-იდან, Coca-Cola-დან, McDonald’s-იდან და Unileve-დან. მთლიანობაში, 400-ზე მეტი დიდი კომპანიის იმიტაცია ხდება.
მიღებულ ლინკზე გადასვლის შემთხვევაში თაღლითები მომხმარებლებს სთხოვენ გამოკითხვაში მონაწილეობის მიღებას და მისი დასრულების შემდეგ პრიზს ჰპირდებიან, რისთვისაც მავნე აპლიკაცია Triada-ს გადმოტვირთვაა საჭირო. სწორედ ამ აპლიკაციით ხდება მომხმარებლების «ინფიცირება».
ასევე, თაღლითები მომხმარებლებს მოუწოდებენ, გაავრცელონ მათ მიერ მიღებული ლინკები და სანაცვლოდ ფინანსურ ან სხვა ტიპის წახალისებას მიიღებენ.
ფიშინგ საიტების უმრავლესობა რეგისტრირებულია .top დომენით, დანარჩენი კი ძირითადად — .cn, .cyou, .xyz, .tech და .work. დომენებითაა რეგისტრირებული.
ონლაინ თავდამსხმელი დაცულია CloudFlare-ით. Cyjax მიუთითებს, რომ Fangxiao თავის ინფრასტრუქტურას ძირითადად სწორედ ამერიკული კომპანიის, CloudFlare-ის გამოყენებით იცავს. «თვითმარქვია» დომენები კი GoDaddy-ზე, Namecheap-სა და Wix-ზე შეიქმნა. Cyjax წერს, რომ არ იცის, რა შეიძლება იყოს ამ მდგომარეობიდან ეფექტური გამოსავალი.
Cyjax ვარაუდობს, რომ ფიშინგის ამმიზანი ფულადი მოგებაა. ონლაინ თაღლითებს შეუძლიათ, მოიპარონ და სათავისოდ გამოიყენონ, მათ შორის, თქვენი საბანკო ანგარიშების მონაცემები.
რა არის ფიშინგი და როგორ ავარიდოთ თავი ონლაინ თაღლითებს, წაიკითხეთ dev.g-ს სტატიაში.
როგორ დავიცვათ ციფრული უსაფრთხოება საპროტესტო აქციაზე — რჩევები
«ქართული ოცნება» პარლამენტში რუსულ კანონს აბრუნებს. უკვე დაიწყო საპარლამენტო განხილვები, პარალელურად კი საპროტესტო აქციები მიმდინარეობს.
ჩვენ მოკლედ გეტყვით, როგორ დაიცვათ ციფრული უსაფრთხოება, როცა ადგილზე ათასობით ადამიანია, ამასთან, შესაბამისი სამსახურები ყველა მხრიდან გითვალთვალებენ.
სებ: თაღლითები ყალბი სარეკლამო შეტყობინებებით ფიშინგს მიმართავენ, გამოიჩინეთ სიფრთხილე
საქართველოს ეროვნული ბანკი აცხადებს, რომ ბოლო პერიოდში გამოვლინდა შემთხვევები, როცა თაღლითები სხვადასხვა მეთოდით: ყალბი რეკლამებით, თანხის დაბანდების სანაცვლოდ მაღალი საშემოსავლო უკუგების დაპირებით და სხვა მეთოდით — მომხმარებლებს უბიძგებენ, ელექტრონულ მოწყობილობებში, მათ შორის სმარტფონებში გადმოწერონ და დააინსტალირონ აპლიკაცია. ეს აპლიკაცია თაღლითებს ამ მოწყობილობისა და სხვადასხვა აპლიკაციიის, მათ შორის, მობილური ბანკის და SMS შეტყობინებების დისტანციურად კონტროლისა და მასზე ზეგავლენის საშუალებას აძლევს.
შსს-ის სტატისტიკა: 2023-ში კიბერდანაშაულის 999 საქმე დარეგისტრირდა, მათგან 808 — ფიშინგია
შინაგან საქმეთა სამინისტრომ 2023 წლის დანაშაულის სტატისტიკა გამოაქვეყნა. მათ შორის არის კიბერდანაშაულიც. სისხლის სამართლის კოდექსის 284-286/2 მუხლების ფარგლებში უწყებამ 999 შემთხვევა დაარეგისტრირა. მათი უდიდესი ნაწილი — 808 საქმე ფიშინგს უკავშირდება.