Zemětřesení v Japonsku spojené s podvodnými e-maily a phishingem

Podle studie společnosti Symantec využili spammeři neštěstí v Japonsku tak, že maskovali nevyžádanou poštu jako zprávy charitativních institucí nebo státních organizací a často chtěli zneužívat osobní podpory.


Staré (nahoře) a nové (dole) logo společnosti Symantec

Hlavní událostí uplynulých dnů bylo neštěstí v Japonsku, které zažilo 11. března jedno z nejhorších zemětřesení v historii. Zemětřesení o síle 8,9 stupně Richterovy stupnice vyvolalo navíc obrovské tsunami. Bohužel i v těchto smutných případech reagují bezohlední zločinci prakticky okamžitě.

Podle Norton Cybercrime Index, který vydává společnost Symantec, spammeři maskovali nevyžádanou poštu jako zprávy charitativních institucí nebo státních organizací a často chtěli zneužívat osobní podpory. Symantec v této spojitosti zaznamenal řadu podvodných e-mailů. Časté byly zprávy s prosbou o pomoc nebo phishing, který se snažil vylákat důležité informace pod rouškou daru na postižené oblasti.

Kromě spamu Symantec již během prvních hodin po zemětřesení a tsunami zaznamenal více než 50 domén se jmény, jako je „tsunami Japonsko“ nebo „Japonsko zemětřesení“, které byly rezervovány, nabízeny ke koupi nebo propojeny s oficiálními stránkami informujícími o zemětřesení. Domény mohou sloužit ke spamovým nebo phishingovým útokům.

Tyto události přispěly k růstu indexu počítačové kriminality mezi 15. březnem a 27. březnem.

Zajímavý pokles indexu zaznamenal Symantec 17. března, kdy číslo kleslo ze 75 na 70, což zapříčinilo odstavení botnetu Rustock.

Rustock byl zodpovědný za téměř polovinu světového spamu. Botnet měl pod svou kontrolou síť více než milionu počítačů, což zločincům umožňovalo odesílat téměř 40 miliard nevyžádaných e-mailů denně. Spam obsahoval vše od softwaru po zlevněné léky jako Viagra a Cialis. Botnet byl odstaven díky široké mezinárodní spolupráci.

Stav indexu ovlivnilo i narušení dat. Internetové stránky Play.com byly prolomeny 22. března, stránky oblíbené cestovní kanceláře byly prolomeny 25. března a nakonec byly hacknuty i stránky populárního open source databázového enginu. Ve všech případech došlo k úniku citlivých dat. To vyústilo v rapidní nárůst indexu na 141 dne 27. března.

Exit mobile version