Megtévesztő pénzügyi domainneveket kínálnak eladásra

forrás Prim Online, 2006. november 22. 12:22
Az F-Secure kutatási igazgatója, Mikko Hyppönen weblogján  a folyamatosan változó adatvédelmi kihívások egyik kiújult trendjére figyelmeztet. Eszerint nyilvános domainnév-aukciókon legálisan kerülhetnek adathalászok kezébe a népszerűbb bankok és pénzintézetek, vagy más cégek neveihez hasonló olyan megtévesztő domainnevek, mint például a citi-bank.info, az americanexpress.cc vagy a visacard.us.
A domainnevek újbóli értékesítése rendkívül aktív piacot és jelentős forgalmat jelent a domainregisztrátor-cégek számára. Bizonyos feltételek teljesülése esetén ugyanis a már korábban eladott domainek is újra kalapács alá kerülhetnek. Az aukciókon a legtöbb domainnév néhány száz, illetve ezer dollárért cserél gazdát a többnyire 5-15 dolláros eredeti ár helyett. Ugyanakkor a legnagyobb domainbrókercégek, így például a Sedo és a Moniker aukcióikon egy-két előzetesen már regisztrált nevet, így például a hell.com, illetve az auction.com-ot millió dolláros bevétel reményében kínálnak eladásra. Mindez azt bizonyítja, hogy bizonyos vásárlóknak megéri sokat költeni egyes domainnevek megszerzésére. Az újraértékesítés mellett fellendült a nagyobb cégek, intézmények nevéhez hasonló, mindössze egy-két karakterben, esetleg csak ékezetekben eltérő webcímek kereskedelme is, ilyen például a vísa.com vagy a paypal.com.
 
Hyppönen weblogján kifejti, hogy nyilván semmi kivetnivaló sincs az általános domainnevek, mint például a tractor.com vagy a filmlist.com eladásával. Más a helyzet azonban az egyes bankok vagy pénzintézetek neveit valamilyen formában tartalmazó domainnevek újbóli értékesítésével. Felmerül ugyanis a kérdés, hogy ki másnak állhat érdekében megvásárolni ezeket a neveket, ha nem maguknak a bankoknak, valamint az adathalászoknak, akik a megtévesztő neveket használva akarnak személyes adatokat kicsalni a gyanútlan ügyfelektől? Hyppönen szerint ilyen esetekben a domainnévbróker-oldalaknak ki kellene szűrniük azokat a domainneveket, amelyeket nyilvánvalóan adathalászati célból hoztak létre.

Az újbóli megvételre kínált adathalászgyanús webcímek listája:

  •   americanexpress.cc
  •   americanexpresscredicard.com
  •   amex.cc
  •   citi-bank.info
  •   citibanconline.com
  •   ccitibank.com
  •   paypal-antifraud.com
  •   chasebank-online.com
  •   chase-bank-credit-card.info
  •   bank-of-america.be
  •   halifax.uk.com
  •   httpwwwhotmail.com
  •   https.in
  •   hsbc-internet-banking.info
  •   post-bank.com
  •   mastercard.name
  •   mastercarding.com
  •   natwestbank.net
  •   visacard.us
  •   visacardcredit.com
  •   wwwbankofchina.com
  •   wwwcitifinancial.ca
  •   wwwpaypal.ca
  •   www-e-bay.de
  •   www-ebay.es
  •   wwwmastercard.com.br
  •   wamubamk.com
  •   wamu-online-banking.info
  •   atmmastercard.com
 
Az F-Secure kutatási igazgatójának elméletét támasztja alá, hogy a PhisTank, az adathalászcímek kiszűrésével foglalkozó szervezet október 31-ével zárult felmérése szerint az adathalászok által az elmúlt egy évben leginkább támadott tíz webcím kivétel nélkül bankokhoz tartozott. A PhisTank legfrissebb statisztikája
Kulcsszavak: domain F-Secure

IT ROVAT TOVÁBBI HÍREI

Prémium gaming élmény a felhasználóknak

A 48,9" hüvelykes (124,3 cm) Philips Evnia 49M2C8900L gaming monitor tele van erőteljes funkciókkal: QD-OLED panel, 32:9 SuperWide kijelző, 5120x1440 felbontás, 144 Hz, Ambiglow és DTS hangzás teszik a kiváló minőségű Evnia 8000 sorozat új tagját igazán figyelemfelkeltővé.

2024. május 17. 19:28

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Érkeznek az Arctis Nova termékcsalád legújabb tagjai

A SteelSeries, az úttörő Arctis Nova headsetsorozat megalkotója, az eredeti esport márka, amely egyesíti a gaminget a kultúrával, és a gaming- és esport-perifériák világelső gyártója kibővítette az Arctis Nova termékcsaládot az Arctis Nova 5 sorozatú headsetek és a Nova 5 Companion App bevezetésével.

2024. május 16. 18:01

Az AGON by AOC bővíti az új G4 gaming termékcsaládot

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.

2024. május 16. 11:32

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59