May 12, 2013

Asotsiaalne tarkvara ehk sotsiaalmeedia pahupool

Seekordses blogi sissekandes räägin kolmest internetipettuse juhtumist.

Sotsiaalvõrgustikud on internetikelmide seas kujunenud väga populaarseks petuskeemide arendamise paigaks. Mitmed sotsiaalvõrgustikud, nagu Facebook, võimaldavad kasutajatel oma kontole paigaldada erinevaid mänge ja rakendusi.
Paar aastat tagasi oli Facebook'is levimas trooja, mis lingi avades installeerib end kasutaja seadmesse, kust hakatakse välja saatma spämmi. Trooja kandis nime "Suprise" ning suunas kergeusklikke kasutajaid järjest edasi järgmistele aadressidele, mis olid väljanägemiselt kujundatud Facebook'i sarnaseks. Suprise ikoonil klikkides paigaldati kasutaja arvutisse fail nimega suprise.exe ning avanes tavaline pildiaken koos kingituse pildiga. Selleks hetkeks oli juba kasutaja arvuti troojaga nakatatud. Tagajärgedeks oli kasutaja konto vargused ja spämmi laiali saatmine kasutaja kontaktidele.
Sotsiaalmeedia rakenduste arvukus tõstab võrgustiku turvameeskonna töö  mahtu ning pahavara ei pruugita suuta õigel ajal kõrvaldada. Sellest tingitult on reaalne oht sattuda kontovarguse ohvriks, kus internetipettur pääseb ligi krediitkaardi konto andmetele. Sellise olukorra vältimiseks on abiks viirusetõrjeprogrammid ning ettevaatlikkus tundmatute rakenduste kasutamisel.

Rakenduste usaldusväärsuse probleem puudutab ka nutitelefone, kus tasuks olla samuti ettevaatlik erinevaid rakendusi ostes ja alla laadides. Internetikelmide poolt loodud libarakendused peidavad end sageli tuntud kommertsmängude lisadeks või proovikoopiateks, meelitades sedasi kasutajaid rakendust oma seadmesse paigaldama. Libarakendused võivad aga taustal töötades tegeleda tasuliste teenuste tellimisega, rämpsposti saatmise, kõnede pealtkuulamise ja ka pangakontode tühjendamisega. Vältimaks taoliste pettuste ohvriks sattumist, tasub suhtuda ettevaatlikkusega SMS-des ja e-kirjades sisalduvatesse linkidesse, kus kutsutakse üles rakendusi installima. Samuti tasuks kahtluse korral kontrollida rakenduse arendaja tausta (reiting, teiste kasutajate märkused jms).

Internetioksjonid on samuti üheks petturite meelispaigaks. 2009. aastal paljastati eBay ajaloo suurim pettus, kus kelmide rahvusvaheline võrgustik müüs aastaid miljonite naelade väärtuses võltsitud golfitarbeid. See pettus oli juba kasvanud globaalseks ja puudutas enamikke golfitarvete tootjaid. Nagu Facebook'i turvameeskond, ei jõua ka eBay kõiki pettusi aegsasti tuvastada. Et ostja rollis vältida pettuse ohvriks langemist, tasub müüjalt võimalikult täpselt uurida toote kohta ning soovitav on vältida kuulutusi, kus tootepiltidel ei ole näha kaubamärki või see on raskesti äratuntav.

Hiljuti tegi Kaitseliidu Tallinna malev sotsiaalmeedias teavitustööd internetis levivast pahavarast, kus kutsuti inimesi külastama "konkurentide" poolt loodud Kevadtormi kodulehte. Veebilehed kutsusid üles õppusel osalejaid saatma lahedaid pilte ning saatjate vahel lubati välja loosida erinevaid auhindu.
Teavitustöö erinevates meediakanalites on kindlasti üks tõhusamaid meetodeid vähendamaks ühe ja sama skeemiga petta saanute arvu.

No comments:

Post a Comment