Александр Тиморин. Мошеннические атаки

10
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК Александр Тиморин. CSEDays. Theory 2011

Upload: lilosea

Post on 11-Nov-2014

955 views

Category:

Documents


3 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ

ВИДЫ МОШЕННИЧЕСКИХ АТАК

Александр Тиморин. CSEDays. Theory 2011

Page 2: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

Александр Тиморин • Математико-механический факультет, УрГУ • Naumen: Python, Firebird, Zope • УралСвязьИнформ: Oracle, IBM AIX, IBM

WebSphere • Orange Book Security: аудит информационной

безопасности, предотвращение мошеннических атак

security.orange-book.ru [email protected]

Александр Тиморин. CSEDays. Theory 2011

Page 3: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

• CARDING • SKIMMING • PHISHING • VISHING • SMISHING • PHARMING

ЦЕЛЬ – ПОЛУЧЕНИЕ ПРЯМОЙ ИЛИ КОСВЕННОЙ ПРИБЫЛИ

Александр Тиморин. CSEDays. Theory 2011

Page 4: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

CARDING

МОШЕННИЧЕСТВО (FRAUD) С ИСПОЛЬЗОВАНИЕМ БАНКОВСКИХ КАРТ, СЧЕТОВ, КРЕДИТНЫХ ОРГАНИЗАЦИЙ, ПЛАТЕЖНЫХ СИСТЕМ

Александр Тиморин. CSEDays. Theory 2011

Page 5: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

SKIMMING

от англ. «skim» - скользить, бегло прочитывать

ЦЕЛЬ – ПОЛУЧИТЬ ДАМП КАРТЫ И НА ЕГО ОСНОВЕ ИЗГОТОВИТЬ ЕЕ ДУБЛИКАТ

Александр Тиморин. CSEDays. Theory 2011

Page 6: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

PHISHING

от англ. «fishing» - рыбная ловля, выуживание

ЦЕЛЬ – ПОЛУЧЕНИЕ КОНФИДЕНЦИАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ (ЛОГИНЫ, ПАРОЛИ, НОМЕРА СЧЕТОВ, КАРТ И Т.Д.)

Александр Тиморин. CSEDays. Theory 2011

Page 7: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

VISHING

voice + phishing

ЦЕЛЬ – ВВОД ПОЛЬЗОВАТЕЛЕМ КОНФИДЕНЦИАЛЬНЫХ ДАННЫХ ПОСРЕДСТВОМ ТЕЛЕФОНА В ТОНАЛЬНОМ РЕЖИМЕ

Александр Тиморин. CSEDays. Theory 2011

Page 8: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

SMISHING SMS + PHISHING

ЦЕЛЬ – ПОСЛЕ ПОЛУЧЕНИЯ СООБЩЕНИЯ ОТ ИМЕНИ БАНКА ПОЛЬЗОВАТЕЛЕМ ПРИНУДИТЬ ПОСЛЕДНЕГО ПОЗВОНИТЬ ПО ОПРЕДЕЛЕННОМУ НОМЕРУ, ЗАЙТИ НА ОПРЕДЕЛЕННЫЙ САЙТ, УСТАНОВИТЬ «БАНКОВСКОЕ» ПО

Александр Тиморин. CSEDays. Theory 2011

Page 9: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

PHARMING

игра слов «phishing» и «farming»

ЦЕЛЬ – СКРЫТНОЕ ПЕРЕНАПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯ НА ПОДДЕЛЬНЫЙ САЙТ

Александр Тиморин. CSEDays. Theory 2011

Page 10: Александр Тиморин. Мошеннические атаки

РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК

ИНТЕГРАЦИЯ ПЛАТЕЖНЫХ СИСТЕМ И МОБИЛЬНЫХ ТЕХНОЛОГИЙ – БУДУЩЕЕ

МОШЕННИЧЕСТКИХ АТАК

БУДЬТЕ БДИТЕЛЬНЫ! СПАСИБО ЗА ВНИМАНИЕ!

Александр Тиморин. CSEDays. Theory 2011