Nyílt levél a domainregisztrátorokhoz
2006. december 6.
Mikko Hyppönen levelét az alábbiakban közöljük:
Kedves Domainregisztrátorok!
Tudom, hogy Önök egy olyan üzletágban dolgoznak, amelyben bárkinek regisztrálnak domainnevet, ha szüksége van rá.
De biztosan engedni akarják, hogy bármilyen domainnevet bejegyezzenek? Még akkor is, ha a nevet kétségtelenül adathalászatra fogják felhasználni?
Mint például, mondjuk, az a személy, aki egy olyan .com domaint akar regisztrálni, amelyben benne van az „ebay”, illetve a „sign_in” (bejelentkezés) szó? Nem nyilvánvaló, hogy valami van ennek a háttérben?
Látják, tegnap ezt meg is tette valaki.
Mr. „Craig Smith” az angliai Kilwinningből „directNIC” névvel regisztrálta a „signin-ebay-c.com” domaint. Most egy adathalász oldalt működtet rajta, amely a következő címen érhető el:
http://signin-ebay.com/ebay.com.wseaylSAPldllSignlcpartnerld=2pUserld=siteid=
0pageType=pa1=i1=bshowgif=&UsingSSL=ru=http3A2F2Fwwwebycom&pp=pa2=ermsg=
runame=ruparams=ruproductsid=favoritenav=confirm=ebxP.html
Ez a csaló oldal a felhasználóktól elkéri eBay-es felhasználói nevüket és jelszavukat, majd a www.statesmanjournal.com oldalon keresztül, nem biztonságos e-mail formátumot használva, elküldi a részleteket a támadó e-mail címére: a maildeusere@gmail.com – ra.
Nem lenne értelme vajon, ha a regisztrátor kiszűrné az ilyen nyilvánvaló célú regisztrációkat és végezne egy valódi, személyes felmérést, mielőtt megadja az engedélyt? Vagy legalább ellenőrizné, hogy akinek a nevére kerül a domainnév, nem egy nyilvánvalóan kitalált személy.
Ha kérdése van a fent említett domainnévvel kapcsolatban, lépjen kapcsolatba Mr. Smithszel azon a telefonszámon, amelyet ő adott meg regisztrációjakor: 123142311. Egészen valódinak tűnik! Biztos vagyok benne, hogy a hitelkártyája is sajátja.
Üdvözlettel:
Mikko Hyppönen
(kutatási igazgató)
F-Secure Corporation
Mikko Hyppönen
(kutatási igazgató)
F-Secure Corporation
Kapcsolódó cikkek
- Majd tíz millió dollárért kelt el a Porn.com
- F-Secure első negyedév: rekordszintű árbevétel és javuló jövedelmezőség
- 2006 legnagyobb internetes csalásai
- Az F-Secure új domainnel tenné biztonságossá a pénzügyi weblapokat
- Egy év alatt 2,5 millió .eu domain
- 7-10%-kal emelkedik a .com és .net domainek díja
- Hamarosan elfogynak az URL-címek
- Nulladik napi támadásra figyelmeztet az F-Secure
- Végleg elvetették az .xxx domainek ötletét
- Sikeresen tesztelték a nemzetközi domaineket