Znanost in tehnologija

'Preprost, a učinkovit' napad na uporabnike slovenskih bank. Izginile so 'resne vsote' denarja

Ljubljana, 12. 03. 2015 15.18 |

PREDVIDEN ČAS BRANJA: 2 min

V januarskem napadu spletnih goljufov na uporabnike slovenskih spletnih bank so izginile "resne vsote" denarja. Kriminalci so uporabnike spletnih bank preusmerili na lažna spletna mesta v tujini in jih poskušali prepričati, da vanje vpišejo podatke za dostop do e-bančništva.

V januarskem napadu spletnih goljufov na uporabnike slovenskih spletnih bank so izginile "resne vsote" denarja. "Napadi so bili preprosti, a učinkoviti," je na današnji konferenci o računalniški varnosti Bsides povedal vodja centra za internetno varnost SI-CERT Gorazd Božič.

O točnem znesku denarja ni želel govoriti, saj policijska preiskava še poteka. V centru so napad sicer označili za enega največjih tovrstnih napadov doslej.

Šlo je za t.i. napad z ribarjenjem (phishing), v katerem so kriminalci uporabnike spletnih bank preusmerili na lažna spletna mesta v tujini in jih poskušali prepričati, da vanje vpišejo podatke za dostop do e-bančništva.

Tarča napada so bili komitenti šestih slovenskih bank, kot zanimivost pa je Božič izpostavil, da so napadalci merili na račune, ki uporabljajo enkratna gesla (OTP), ne pa tudi na tiste, ki za overjanje identitete uporabljajo varnostni certifikat. To sicer ne pomeni, da je en način varnejši od drugega.

Napadalci po njegovih besedah sicer niso bili pretirano spretni. Napadi so bili preprosti, vendar pa je njihova intenzivnost centru povzročila veliko dela.

Spletno bančništvo
Spletno bančništvo FOTO: Thinkstock

'Slovenski trg za spletne prevarante relativno nezanimiv'

Kot je dejal Božič, so bili pri preprečevanju napada razočarani nad neodzivnostjo slovenskega stičišča omrežij SIX, po drugi strani pa so imeli pozitivnejše izkušnje s ponudniki gostovanja. Razlikovala se je tudi hitrost odziva različnih slovenskih ponudnikov internetnih storitev.

Izkušnje s tujino so bile prav tako mešane. Presenetili so jih hitri odzivi ruskega centra za internetno varnost in enega od beloruskih ponudnikov internetnih storitev, na drugi strani pa odziva iz francoskega centra za internetno varnost sploh niso dobili.

Pomembno vlogo so po njegovih besedah odigrali tudi mediji. Iz podatkov, ki so jih pridobili iz ene od lažnih strani, je bilo denimo opaziti, da so uporabniki po objavah v medijih v lažne spletne strani namenoma vpisovali napačne podatke.

Kot je še dodal Božič, je slovenski trg za spletne prevarante relativno nezanimiv, zato lahko v centru opazujejo trende, ki se dogajajo v tujini. V prihodnosti tako tudi pri nas pričakujejo več napadov z zlonamerno programsko opremo na osebnih računalnikih, prek sistema domenskih imen, samodejnega nastavljanja posredovalnih strežnikov, vse pogostejši pa bodo tudi napadi na mobilne telefone z operacijskim sistemom Android.

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (61)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

testosteron
16. 03. 2015 18.35
+1
...tega me pa nikakor ni strah !!!...razen , da mi minus pokrijejo in kredit plačajo,..
Mb128
13. 03. 2015 20.59
+2
Kakor koli že, naivnosti ne bo zgleda nikoli konec, tako kot malomarnosti ne in vedno bodo obstajali računalniški analfabeti. Kje je torej rešitev? Rešitev je v nadgradnji bravzerja. Bravzer naj za vsako stran, ki ni https da zvočno ali kakšno drugačno opozorilo. Tisti, ki pa nismo računalniški analfabeti pa to opcijo preprosto izklopimo. Če pa pridobijo ribiči stran, ki je tudi https pa je problem drugje in je tudi veliko večji! Če bo tako bom jaz se šel tudi spletno bančništvo kot spletne nakupe!
mimic
13. 03. 2015 18.19
+4
kaj pa stil roobin huuda????? vkradite tistim ki imajo preveč, in nakažite nam, ki nimamo in smo v minusu!!!! pa še za pir dobite
kanonfotr
13. 03. 2015 14.16
+1
Teoretiki! Namesto, da bi pozvali uporabnike, da se zaščitijo, gredo oni raje klicati ostale Certe naokoli ter pričakujejo, da bodo vsi takoj v sekundi šli lovit kdo je zdaj za tem napadom…
JanezNovakJohn
13. 03. 2015 11.46
+21
Taka kraja je pljunek v morje, proti temu kaj se zgodi, če država ustanovi novo banko.
tron3
13. 03. 2015 10.46
+8
Banke pokradle, delničarje, itd, zato spucite račune, tej kriminalni združbi!!!
oxy.elite
13. 03. 2015 08.40
+8
A so kakšnmu politiku že kej pokradl?
Jeanus1
13. 03. 2015 14.30
+1
Redtka
13. 03. 2015 08.20
+3
Kjer koli samo čez vrata stopi nekdo ki je hodil po Ljubljanski UNIVERZI ali samo šel mimo Mencingerja, Tajnikarja..Mramorja in ostalih PATRONOV Ekonomske polomije se zgodi masaker nad varčevalci in ves denar v manj kot dnevu izgine neznano ( znano ) Kam..??
Mb128
13. 03. 2015 21.13
+1
WHYSOMAD
13. 03. 2015 08.08
+2
MOJ STARIJI SIN JE HAKER
bgko
16. 03. 2015 11.50
+2
hotchilipoper
13. 03. 2015 07.03
+1
Kaj smatrajo pod resno?
Ramzess
12. 03. 2015 20.23
+1
Nova enota za količino denarja, valute, očitno.
GeorgeBest1968
12. 03. 2015 20.06
Uporabl so Spy-eye.
Bruhalnica24
12. 03. 2015 19.44
+14
A so že ugotovili, koliko je resna vsota ??? Mramor in CO so odnesli MILIJARDO....To je najbrž drobiž...
murate
12. 03. 2015 18.35
+8
Tisti ki krade ,krede zato ker je dobil priložnost,se pravi,da je kriv tisti ,ki je iakšno možnost dal,se pravi banke,ki razlagajo,da je poslovanje pri njih varno-očitno ni.
poslanka sexs
12. 03. 2015 18.47
+22
mene je ukradla po imenu drzava slovenija ko mi je pobrala in iznicila bancne delnice nikoli vec mojega denarja v sloveniji
scar_face
12. 03. 2015 19.39
+4
A si poznala pravna pravila, ki urejajo to področje preden si vložila v banko? A si se zavedala poslovnega tveganja? Nihče ti ni naredil ničesar, kar bi bilo neskladno s slovensko zakonodajo oz. zakonodajo EU, ki je veljala v trenutku, ko si se odločila za tvegane naložbe. Če ne poznaš pravil in tveganja oz. če tega tveganja nisi pripravljen sprejeti, ne igraj igre.
Uporabnik113189
12. 03. 2015 20.00
+2
bančništvo ni nobena loterija, še manj igra.
kam51
12. 03. 2015 20.39
+7
Mene je tudi ukradla slovenska vlada. Edini dohodek, ki ga imam, je najemnina, letno 4000 evrov, davka sem moral plačati 1000 evrov.
komunjara 1
12. 03. 2015 17.43
+10
benti moram preverit...... lahko da so mi limit in kredit ukradli.......
mkmorfius
12. 03. 2015 17.03
+3
vsak si je čisto sam kriv.... Pri kupovanju na spletu oziroma pri plačevanju je potrebno pazit le na to da ti ko vnašaš število kartice se mora spletni naslov začeti z https://... in ne z http://... --> Tisti "S" je tam z razlogom => SECURE. Pri lažnih straneh tega "S"ja NI! Ampak kot vidim kaj ima vse folk nameščeno po računalnikih je še dobro da ni več teh kraj...
gangsterist
13. 03. 2015 11.32
+0
jolbešpoš
12. 03. 2015 17.00
+37
Država nam gramozanske vsote pokrade, kar brez Interneta, te je treba prijavt.
Matjaz Dobaja
12. 03. 2015 16.53
+7
to pa je samo zaradi tega,ker imamo "strokovnjake" na vseh področjih,ki preučujejo sistem kakiga imajo drugod in nato ga tu uvedejo in mogoče včasih dodajo. A hkrati pa blage veze nimajo o ničemer. SI-CERT ki bi naj skrbel in dajal odgovore na takšne problematike nima niti pojma. Da o internet security sploh ne govorim kako je pri nas slab. PA lahko si pogledate da za viruse cryptolocker,cryptowall in ctb locker imajo na svoji strani to napisano kaj so prevedli iz tujih strani. To se bo pa še naprej dogajalo tako dolgo dokler ne bo vlada sprejela,da v šolstvo uvede kvalitetne snovi in znanja,ki so koristna in ne samo nekaj na splošno. PA več treba delat na praksi kot pa na teoriji. Vso šolstvo omeji vsaj 70% na teoriji. Zato pa nimamo strokovnjaka iz fakultete ali univerze,ampak samo teoretike. Kateri pa kaj zna pa je znanje sam pridobil ali pa se šolalv tujini. Taki pa ne dela prinas,ampak v tujini. Ko začnejo določeni členi popuščati ali celo čist popustijo si z malimi koščki verige ne moremo začeti nič. Niti z vsakim členom posebej si nemoremo začeti nič. Če hočemo kaj narediti potrebujemo celotno verigo in ne posamezne člene ali male koščke verige. Tako,da ta problem sega vse do vrha. Če bo interes se bodo tega lotili sicer pa ne. Mislim pa da se bodo tega resneje lotili,ko bo še več denarja izginilo in hkrati vsi serveri bank z računalnikami na okencih šli rakom živžgati,ko ne bodo mogli več delati z njimi in jih usposobiti. Takrat bo komaj stekel prvi pogovor in razmišlanje o spremembah,posodobitvi ter o inovaciji po nečemnovem in unikatnem sistemu. :-D
speeddragon
13. 03. 2015 07.49
-2
Ma kaj ti bluziš ? Pa sploh veš zakaj se je šlo pri teh "krajah" in kaj je fishing ? Krivda je povsem pri uporabnikih bankaneta, ki ne vedo kaj delajo in odpirajo linke za spletno banko preko maila. In opravljajo transakcije na ponarejenih straneh spletnih kradljivcev....
kanonfotr
13. 03. 2015 14.20
+1
speeddragon nea bluzi .... Lepo je napisal Matjaz. SI-Cert so eni sami teoretiki ... Namesto, da bi podučili uporabnike ter jih pozvali k previdnosti ter zaščiti oni raje kličejo ostale Certe naokoli in pričakujejo, da sedaj bodo pa vsi skočili takoj ... In nea bodi pameten, da ti si pa VELIK poznavalec ...
Mb128
13. 03. 2015 20.41
Ej kanon foter, kdo v končni fazi DOVOLI, da sploh imaš na spletu fake site?! Ni vse v najivnosti, nekaj je krivde je tudi pri dodeljevalcih, tržnikih domen in adminih katerim se sploh ne sanja kaj vse gostujejo na strežnikih za katere so ODGOVORNI! Se grem stavit. Ko bodo kaznovali prvega admina, prvega lastnika strežnika ker ima na strežniku gor lažne strani, otroško pornografijo se bo vse skupaj zmanjšalo vsaj za 30%. Mislim, le kdaj, le kdo bo enkrat na netu že naredil red, a je ta red komu sploh v interesu?! Drugače pa je očitno Matjaž ali samo naiven ali pa tržnik!
Mb128
13. 03. 2015 21.49
Glej Matjaž, preprosto. Paypal gor, paypal dol, še tako dober odvetnik ti tukaj ne more pomagat če pa je ta lažna stran na strežniku, ki je nekje bogu za hrbtom. Ja, ni še tako dolgo nazaj ko so blokirali Piratbay. A ne za dolgo, Piratbay se je znova pojavil na strežniku, ki se nahaja bogu za hrbtom. In tukaj ti ne more pomagati ne paypal ne še tako dober odvetnik. Rešitev bi bila, da bi se blokiral strežnik, ki gosti takšne strani. Ampak potem bi se začeli eni dreti CENZURA!
Mb128
12. 03. 2015 16.45
-1
Mislim, toliko o ne vem kako veliki varnosti takšnega oz. drugačnega poslovanja prek spleta! Jaz ne bom opravljal svojih transakcij prek spleta še vsaj 20. let ne, prav tako se ne grem nobenega nakupovanja preko spleta!
Matjaz Dobaja
12. 03. 2015 17.11
+7
Mb128 poslovanje na internetu in kupovanje ni noben bau bau. Samo moreš vedeti kako uporabljati kaj in kaj je varno in kaj ne. Moje priporočilo je da registriraš račun na paypal-u in tja dodaš tvojo kartico (debetna kartica (visa electron),visa,mastercard,....). Ko želiš kaj naprimer kupiti na kateri strani kupiš samo tam kjer ponujajo plačilo preko paypala. Zakaj paypal?Podjetja ne morejo kar tako enostavno odpreti računa pri njih,ker morejo ogromno goro papirjev jim poslat in razne obrazložitve zakaj ga želijo,koliko prometa bodo približno imeli,s kakšnimi vsotami bodo imeli opravka,... Če pride do zlorabe,da te je katero podjetje oguljofalo in si kupo izdelek in ga nisi dobil tega kaj naročil in ne želijo popraviti napake. Lepo prijaviš paypal-u,hkrati imaš dokazilo na pay palu in na mailu. Imaš račun in vse podatke. Paypal ima odzadaj 4-5 zelo močnih odvetniških pisarn in če ugotovijo,da si bil oguljufan ti vrnejo znesek katerega si plačal. Oni pa gredo potem v izterjavo do tega podjetja in hkrati tudi zamrznejo in izbrišejo račun. Nikoli več ne bo to podjetje imelo njihovega računa pa lahko ne vem kako probajo pridobiti z imenom novega podjetja jim ga ne bo uspelo. Kupovanje na ebay-u in na amazon-u je res ful varno. Saj če se nekdo lažno prikazuje in ima izdelke,ki jih v resnici nima in je poslal nekaj drugega kaj si ti kupil. Isto blokirajo račun in ga izbrišejo in ta oseba ne bo nikoli več poslovala na tej strani. Hkrati pa je tudi zavarovano,če si plačal s paypalom,ko imajo isti sistem.tako da si varen. Treba pa je se prvo naučit vsaj osnovno varnost na internetu in kasneje kako se zavarovati in prepoznati lažne strani (ki napizdujejo) in prave strani (ki pošteno poslujejo). Vso znanje imaš na internetu. Ni internet samo socialna omrežja,blogi,forumi,novice,porno strani,....
Mb128
12. 03. 2015 18.08
-2
Glej, Matjaž, sicer ne vem natančno a predpostavljam, da vsaj pri spletnem bančnem poslovanju to poteka preko https. Toliko o raznih bav bavih z moje strani. To kar vidim je samo to, da mnogi tudi zaradi tega https imajo v svoji denarnici au au!
kanonfotr
13. 03. 2015 14.22
Dovolj je, da sprejme drugi certifikat na tej strani ...
Našvasan_zob
12. 03. 2015 16.45
+4
Kenslam ves plastičen dnar in spletno bančništvo... Hočem met paper v roki..
nevica
15. 03. 2015 05.21
+3
Največja beda je, da v službi ne dobivamo več gotovinskega plačila, če bi ga kdo hotel, ampak MORAŠ poslovati preko banke, to je državna prisila s katero te silijo v bančne stroške. jasno, da ržava hoče zasledovati denarne tokove, ampak zakaj na moj račun? In to dvakrat. Prvič plačam banki, potem pa še državi, da to lahko počne. Eno samo skubljenje ljudi na vsakem koraku.