Selv trygge nettsteder kan være utrygge
Nå kan selv tilsynelatende sikre nettsteder være usikre, i hvert fall om du ikke passer deg. Det er konklusjonen i Symantecs nye phishing-rapport, som fører global statistikk over svindelforsøk på internett.
Nylig oppdaget Symantec et phishing-angrep som brukte et legitimt SSL-sertifikat for å utgi seg for et legitimt nettsted. Phishing er en metode for å lure til seg verdifuelle opplysninger.
Slike svindelforsøk, som ofte har identitetstyveri som mål, er ekstra vanskelige å avsløre og krever at brukeren gjennomgår SSL-sertifikatet i detalj.
USA er det landet som har flest (ekte) nettsteder som blir etterliknet i phishing-forsøk.
Ifølge Symantec økte antall phishing-angrep forrige måned med 52 %, hovedsakelig som følge av phishing-angrep mot en stor sosial nettjeneste.
63 % av nettadressene (URL-ene) til phishingsteder ble generert av "verktøysett" for phishing. Dette er en økning på 150 % mot forrige måned. Angrepene mot sosiale nettsteder har som formål å høste store mengder persondata, for deretter å selge dem i undergrunnsøkonomien og sette i gang nye angrep.
Andelen ikke-engelskspråklig phishing økte for øvrig med 17 % forrige måned.
De fleste merkevarer som opplever at navnet deres blir misbrukt i phishing-forsøk ligger i USA.
Hva kan du gjøre for å beskytte deg mot phishing ved hjelp av tilsynelatende SSL-sertifikater?
- Dersom nettadressen ser mistenkelig ut, ta deg i akt selv om du kan se den velkjente lukkede hengelåsen nederst til høyre i nettleseren.
- Ikke klikk på mistenkelige linker eller vedlegg i e-post eller direktemeldinger. De kan være forfalsket.
- Det er tryggere å skrive inn nettsidens adresse direkte i adressefeltet i nettleseren enn å klikke på en link.
- Hold operativsystem og nettleser alltid oppdatert, og bruk en sikkerhetspakke på maskinen som omfatter antiphishing.
Symantecs phishing-rapport kan lastes ned her: symantec.com ... b-state_of_phishing_report_08-2009.en-us.pdf
Kilde: Pressemelding fra Symantec
"