Alarm związany z Czarnym Piątkiem: popularne modowe sklepy internetowe jednym z głównych celów szkodliwego oprogramowania kradnącego dane w 2018 roku

Tradycyjnie, trojany bankowe atakują głównie użytkowników internetowych serwisów finansowych, polując na dane, które mogą ukraść, lub tworząc botnety ze zhakowanych urządzeń w celu wykorzystania ich w przyszłych atakach. Z czasem kilka takich trojanów bankowych udoskonaliło swoją funkcjonalność oraz zasięg w taki sposób, aby móc uzyskać dane i poświadczenia osób kupujących online, a następnie dostęp na poziomie administratora do ich urządzeń.
Główne rodziny szkodliwego oprogramowania, które okradają ofiary, wykorzystując marki handlu elektronicznego, to Betabot, Panda, Gozi, Zeus, Chthonic, TinyNuke, Gootkit2 IcedID oraz SpyEye. Trojany atakują znane marki w handlu elektronicznym, polując na dane uwierzytelniające użytkowników, takie jak login, hasło, numer karty płatniczej czy numer telefonu. Przywłaszczają sobie dane ofiar poprzez przechwytywanie informacji podawanych na witrynach internetowych, modyfikowanie zawartości strony online oraz/lub przekierowywanie odwiedzających na strony phishingowe.
Główne ustalenia przedstawione w raporcie Kaspersky Lab
- Połowa marek będących celem wykrytych ataków szkodliwego oprogramowania to ekskluzywne marki o ugruntowanej pozycji, w tym związane z modą, obuwiem, biżuterią, upominkami, zabawkami oraz domami towarowymi. Na kolejnym miejscu znajdują się marki związane z elektroniką użytkową (12%) oraz rozrywką/grami (12%).
- W badaniu zidentyfikowano 14 rodzin szkodliwego oprogramowania, które zaatakowały łącznie 67 stron związanych z elektronicznym handlem konsumenckim, w tym: 33 strony oferujące odzież, 8 stron oferujących elektronikę użytkową, 8 stron poświęconych rozrywce i grom, 3 popularne strony telekomunikacyjne, 2 strony przeznaczone do realizowania płatności online oraz 3 platformy internetowego handlu detalicznego.
- Zidentyfikowano ponad trzy miliony zestawów danych uwierzytelniających dostęp do stron związanych z handlem elektronicznym, które zostały wystawione na sprzedaż w miejscach łatwo dostępnych z wyszukiwarki Google. Najwięcej pieniędzy żądano za zhakowane konta handlowców.
Kaspersky Lab zaleca podjęcie następujących działań w celu zapewnienia sobie bezpieczeństwa podczas zakupów online:
Dla klientów indywidualnych
- Skuteczne, uaktualnione rozwiązanie bezpieczeństwa powinno znajdować się na wszystkich urządzeniach wykorzystywanych do robienia zakupów online. Nie należy kupować za pośrednictwem stron internetowych, które nie wydają się bezpieczne lub przypominają niekompletną wersję strony godnej zaufania marki.
- Nie klikaj nieoczekiwanych odsyłaczy zawartych w wiadomościach e-mail lub przesyłanych za pośrednictwem portali społecznościowych, nawet jeśli pochodzą od osób, które znasz.
Dalsze informacje dotyczące przedstawionego badania są dostępne na stronie https://r.kaspersky.pl/ggB1a.
Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.
Wszystkie informacje prasowe są dostępne na stronie https://www.kaspersky.pl/nowosci.