[ Pobierz całość w formacie PDF ]
dzieży pieniędzy z konta bankowego użytkownika, który zareagował na maila.
W okresie od listopada 2004 roku do listopada roku 2005 Anti-Phishing Wor-
king Group zanotowała wzrost liczby zgłoszonych przypadków phishingu z 8975
do 16 882. Z 1518 do 4630 zwiększyła się także w tym okresie liczba ujawnionych
stron wykorzystywanych w phishingu.
Niedawno w Bułgarii zatrzymano osiem osób podejrzanych o kradzież infor-
macji za pomocą e-maili zawierających symbole produktów koncernu Microsoft.
Z powodu ich działalności firma straciła 35 tysięcy funtów. Grupa, znana jako
gang MBAM (Microsoft Billing Account Management), przeprowadziła czterdzie-
ści sześć ataków na czterdzieści trzy serwery znajdujące się w jedenastu krajach.
Fałszywe e-maile z prośbą o aktualizację danych dotyczących kont indywidual-
nych zostały wysłane do członków grupy odpowiadającej za obsługę klientów apli-
kacji MSN10.
W listopadzie 2005 roku skazano na cztery lata pozbawienia wolności przy-
wódcę brytyjskiej grupy przestępczej zajmującej się kradzieżą danych. Działal-
ność członków grupy przyniosła straty rzędu 200 tysięcy funtów. Oszuści skłaniali
uczestników aukcji internetowych do ujawniania danych niezbędnych do ob-
sługi konta, a następnie wykorzystywali te dane w celach przestępczych. Oskar-
żony przyznał się do popełnienia trzech z zarzucanych mu przestępstw oraz do
udaremniania prawidłowego funkcjonowania wymiaru sprawiedliwości. Cztery
inne osoby zaangażowane były w przestępczy proceder udostępniły gangowi
swoje konta bankowe w celu zdeponowania pieniędzy z nielegalnych zródeł11.
10
www.computerworld.com/securitytopics/security/story/0,10801,107973,00.html, Bulgaria
arrests eight for phishing operation, 23 stycznia 2006.
11
www.bbc.co.uk/1/hi/england/lancashire/4396914.stm, Jail for eBay Phishing fraudster,
1 listopada 2005.
28 ZAGRO%7Å‚ENIA DLA INFORMACJI I SYSTEMÓW INFORMATYCZNYCH ___________________
Cybersquatting
Oprócz phishingu w sieci pojawia się także inne zjawisko oszuści starają się
rejestrować domeny o nazwach identycznych lub podobnych do znanych marek.
W lutym 2005 doszło do sporu dwóch firm tworzących oprogramowanie umoż-
liwiające użytkownikowi uzyskanie zdalnego dostępu do komputera. WebEx poin-
formował, że złożył pozew przeciwko swojemu głównemu konkurentowi, firmie
Citrix System, którego oskarżył o nielegalny zakup domeny internetowej zawie-
rajÄ…cej znak towarowy WebEx.
Pozew dotyczył naruszenia prawa do znaku towarowego, zastosowania cyber-
squattingu oraz nieuczciwej konkurencji. Według przedstawicieli firmy WebEx
nazwa spornej domeny została nabyta pod koniec stycznia 2005 roku, w tym samym
dniu, w którym w ofercie firmy WebEx znalazła się nowa usługa MyWebExPC.
Usługa ta, umożliwiająca użytkownikowi uzyskanie danych z domowego kom-
putera z miejsca pracy, jest odpowiednikiem konkurencyjnego produktu GoTo-
MyPC, oferowanego przez firmę Citrix Systems. WebEx stwierdzał w pozwie, że
Citrix kupił domenę, by bezprawnie przekierowywać zainteresowanych nową usłu-
gÄ… na inne strony12.
12
www.out-law.com/page-5273, Cybersquatting lawsuit against Citrix, 3 lutego 2005.
[ Pobierz całość w formacie PDF ]