Wiadomości

Loading


13.09.2017 | Najgroźniejsze cyberprzestępstwa przeciw domenom w 2017 roku

Cybersquatting, typosquatting, phishing i… napad z bronią w ręku – Hekko PL wskazuje na najpopularniejsze taktyki przestępców działających przeciw domenom w 2017 roku.

Próby nielegalnego przejęcia domen internetowych to dziś chleb powszedni. Przykładów takich działań można mnożyć – to cybersquatting, typosquatting czy phishing. Czasem domenę można stracić przez własną nieuwagę, czasem w efekcie… napadu z bronią w ręku. Sprawdziliśmy, jak oszukują cyberprzestępcy w 2017 roku i co zrobić, gdy padniemy ich ofiarą?

Domanier czy cybersquatter?

Domanierzy to osoby zajmujące się kupowaniem, sprzedawaniem, parkowaniem i kolekcjonowaniem domen internetowych. Nierzadko i niesłusznie myleni są z cybersquatterami, których działanie polega na celowej rejestracji domen z nieużywanymi przez daną firmę rozszerzeniami, celem odsprzedania ich po odpowiednio zawyżonych cenach.

Cybersquatterzy działają w złej wierze, bazując na renomie firmy korzystającej z danej nazwy czy znaku towarowego. Co zatem zrobić, jeżeli padnie się ich ofiarą? Wszystko zależy od ustalonych priorytetów. Jeżeli rozszerzenie domeny nie jest zbyt popularne (to np. „.net.pl” czy „.co”), być może warto pogodzić się ze stratą. Drugą opcją jest podjęcie negocjacji z cybersquatterem i odkupienie domeny. Trzecim rozwiązaniem – skierowanie sporu do sądu, np. Sądu Polubownego ds. Domen Internetowych przy Polskiej Izbie Informatyki i Telekomunikacji w Warszawie lub Sądu Arbitrażowego przy Krajowej Izbie Gospodarczej w Warszawie. Jeżeli udowodni się, że osoba, która zajęła domenę naruszyła prawo ochronne na znak towarowy czy dobra osobiste powoda, działała w złej wierze lub dopuściła się czynu nieuczciwej konkurencji, można doprowadzić do wycofania takiej rejestracji.

Jak ustrzec się cybersqattingu? Najlepiej zastosować profilaktykę i wykupić wszystkie najpopularniejsze rozszerzenia dla danej domeny, zatem nie tylko „.pl”, ale również „.com.pl”, „.com” i „.eu”.

Typosquatting, czyli celowa literówka

W tym przypadku oszustwo polega na rejestracji domeny o nazwie bardzo podobnej lub niemal identycznej do nazwy danej firmy lub marki. Przykładem może być adres tvn23 PL czy urządzamy PL. Ten drugi można zakupić za nie bagatela 72 tys. złotych.

Dlaczego cyberprzestępcy stosują typosquatting? Ponieważ dzięki wykorzystaniu domeny o podobnie brzmiącej nazwie, mogą przechwytywać ruch internauty, kierując go na strony z reklamami lub własne portale (zwiększając w ten sposób liczbę odwiedzin i czerpiąc korzyści finansowe). Na szczęście sądy kładą coraz większy nacisk na kwestie związane z ochroną własności intelektualnych w internecie, traktując typosquatting jako korzystanie z cudzej marki i renomy dla uzyskania własnych korzyści.

Jak ustrzec się typosquattingu? Trzeba zarejestrować wszystkie alternatywne nazwy z możliwymi do popełnienia literówkami. Dobrze na tę okoliczność zabezpieczył się serwis aukcyjny allegro PL. Po wpisaniu w wyszukiwarkę adresu z literówką – alllegro PL, następuje słuszne przekierowanie na adres allegro PL (choć allgero PL kieruje już do typowego parkingu, czyli strony z reklamami).

Phishing, czyli uważaj na maile

Kolejną praktyką jest phishing, w którym cyberprzestępca podszywa się pod inną osobę czy firmę w celu wyłudzenia informacji lub nakłonienia do wykonania określonych działań. Ofiara najczęściej otrzymuje maila z adresu do złudzenia przypominającego adres właściwego dostawcy usług, z fakturą proforma do opłacenia lub zachętą do zalogowania się lub podania jednorazowego kodu SMS. Jeżeli wykona się tego rodzaju działanie - konsekwencje zazwyczaj są poważne.

Jak uchronić się przed phishingiem? – Przede wszystkim należy dokładnie sprawdzać nadawcę maili, szczególnie jeżeli w załączniku znajdują się dokumenty obligujące do płatności lub generują konieczność kliknięcia w link. Dobrą ochroną jest też sprawdzanie certyfikatów SSL, szczególnie w dobie najnowszej aktualizacji Google Chrome, która oznacza jako niebezpieczną każdą stronę wymagającą podania danych i nieposiadającą SSL. Jeśli jesteś operatorem strony, koniecznie pamiętaj o ochronie swojej domeny odpowiednim certyfikatem – tłumaczy dr inż. Artur Pajkert.

Pilnuj terminów

Pamiętajmy, że sam fakt rejestracji domeny nie oznacza, że stajemy się jej właścicielem. Formalnie otrzymuje się czasową możliwość jej użytkowania. Dlatego, jeżeli nie przedłuży się domeny w odpowiednim czasie, trafi ona na giełdę, skąd będzie mógł kupić ją każdy, zgodnie z zasadą: „kto pierwszy, ten lepszy”.

Przykładem jest sytuacja, jaka spotkała Klub Parlamentarny „Prawo i Sprawiedliwość”. Klub nie przedłużył domeny kppis PL, w wyniki czego obecnie pod tym adresem można znaleźć stronę Klubu Przyjaciół Pieczywa i Sera. Według wielu spektakularną gafą na rynku domen była też sytuacja z Tchibo z początku tego roku. Z niewiadomych powodów firma nie przedłużyła wartej kilkaset tysięcy złotych domeny kawa PL. Przypomnijmy, że adres należał do Tchibo przez ponad 10 lat.

Jak więc uchronić się przed taką sytuacją? To proste - wystarczy ustawić sobie przypomnienie o przedłużeniu domeny.

Podsumowując, jak zabezpieczyć domenę?

1. Zarejestruj domenę we wszystkich popularnych rozszerzeniach
2. Zarejestruj alternatywne nazwy domeny z możliwymi do popełnienia literówkami
3. Zwracaj uwagę na maile z załącznikami, szczególnie fakturami do opłacenia
4. Pamiętaj o regularnym odnawianiu domen
5. Nie daj się domenowym naciągaczom, zgłaszając problem do odpowiedniego sądu

Na koniec dość ciekawy przykład z życia wzięty. Kilka tygodni temu 43-letni Sherman Hopkins z Iowa w Stanach Zjednoczonych dokonał próby przejęcia domeny, grożąc jej właścicielowi… bronią palną. W efekcie strzelaniny obaj mężczyźni zostali ranni. Niestety nie udało się ustalić, o jaki adres chodziło.

- Rynek domen rozwija się w sposób dynamiczny, a wraz z nim rośnie pomysłowość cyberprzestępców, szukających sposobów na łatwy i szybki zarobek. Obecnie najpopularniejszymi praktykami domenowych hakerów jest cybersquatting, typosquatting oraz phishing, choć domenę można stracić także na skutek własnych zaniedbań. Warto zabezpieczyć się na wszystkie te sytuacje, aby uniknąć bolesnych finansowo i wizerunkowo konsekwencji – podsumowuje Jakub Dwernicki, prezes Hekko PL.

źródło: PR-imo

Kliknij aby powiększyć



13.09.2017 | Gdziekolwiek mieszkasz, korzystaj z nielimitowanego Internetu domowego od T‑Mobile. Teraz możesz!

T‑Mobile 1 – INTERNET DOMOWY to najnowsza propozycja Operatora, która dostępna będzie w sprzedaży już od dzisiaj, 13. września br. Superłatwa instalacja, 30-dniowy okres próbny i nielimitowany Internet już od 45 zł miesięcznie.

Wg danych Komisji Europejskiej, Polska jest trzecim od końca krajem Wspólnoty w rankingu dostępu do stacjonarnego Internetu szerokopasmowego.

Wiele gospodarstw domowych dziś nie jest w zasięgu żadnej infrastruktury stacjonarnej, a 1/3 tych korzystających ma łącza o przepustowości poniżej 10 Mb/s. Dlatego T‑Mobile wprowadza do swojego portfolio nową propozycję mobilnego internetu domowego.

+ więcej...
13.09.2017 | Lubuska Unia Światłowodowa rośnie w siłę

Dziś Orange Polska, Urząd Marszałkowski Województwa Lubuskiego oraz Zrzeszenie Gmin Województwa Lubuskiego powołały Lubuską Unię Światłowodową.

Pierwszego dnia przystąpiło do niej 36  lubuskich gmin.

Celem Unii Światłowodowej jest zapewnienie szerokopasmowego internetu i likwidacja „białych plam” w Lubuskiem oraz rozwój społeczeństwa informacyjnego.

Orange Polska przygotowuje się do realizacji  na terenie województwa lubuskiego  inwestycji współfinansowanych ze środków  Programu Operacyjnego Polska Cyfrowa (POPC). 

+ więcej...
13.09.2017 | Botnety wydobywające kryptowalutę wróciły i infekują tysiące komputerów, generując setki tysięcy dolarów dla cyberprzestępców

Zespół Kaspersky Lab zajmujący się badaniami nad ochroną przed szkodliwym oprogramowaniem zidentyfikował dwie sieci złożone z komputerów zainfekowanych szkodliwym oprogramowaniem (tzw. botnety), które ukradkiem instaluje legalne oprogramowanie typu "miner" wykorzystywane do "kopania" wirtualnych walut w oparciu o technologię łańcucha bloków.

W jednym z przypadków badacze zdołali oszacować, że złożona z 4 000 maszyn sieć może przynieść swoim właścicielom dochód sięgający nawet 30 000 dolarów miesięcznie, w innym przypadku zidentyfikowali zarobek wynoszący ponad 200 000 dolarów, który przestępcy uzyskali dzięki botnetowi złożonemu z 5 000 komputerów PC.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 9 Mb/s:
Telewizja kablowa: - łącze 8 Mb/s
xDSL - łącze 80 Mb/s :

Najtańszy internet bezprzewodowy

WIMAX - łącze 6 Mb/s:
Wi-Fi - łącze 80 Mb/s :
GSM - łącze 21 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij