Nowe rekordy w phishingu

W pierwszym miesi膮cu 2006 roku nast膮pi艂 du偶y wzrost liczby atak贸w typu phishing w por贸wnaniu z poprzednimi miesi膮cami. Jest to kontynuacja trendu z zesz艂ego roku. W styczniu odnotowano rekordow膮 liczb臋 17 877 przypadk贸w phishingu. Poprzedni rekord pad艂 w listopadzie 2005 roku, gdy liczba zg艂oszonych atak贸w wynios艂a 16 882. Interesuj膮ce jest to, 偶e najwi臋cej atak贸w przeprowadzanych jest w miesi膮cach, w kt贸rych nasze bud偶ety zosta艂y uszczuplone wydatkami 艣wi膮tecznymi.

R贸wnie偶 w styczniu znacznie zwi臋kszy艂a si臋 liczba nowych stron phishingowych. W miesi膮cu tym wykryto 9 715 nowych stron, co stanowi powa偶ny wzrost w stosunku do 7 197 stron zidentyfikowanych w grudniu oraz poprzedniego rekordu z sierpnia 2005 roku, gdy zg艂oszono 5 295 unikatowych stron phishingowych. Przyczyn膮 tego gwa艂townego wzrostu s膮 nowe metody wykorzystywane przez phisher贸w, umo偶liwiaj膮ce powstanie spreparowanej strony w bardzo kr贸tkim czasie. Pozytywnym aspektem jest kr贸tszy okres "偶ycia" strony phishingowej online, kt贸ry wynosi obecnie 艣rednio 5 dni, podczas gdy w grudniu strona utrzymywa艂a si臋 przez 5,3 dni.

Spad艂a r贸wnie偶 (z 121 do 101) liczba marek "porywanych" przez phisher贸w. Sektor us艂ug finansowych jest obecnie celem 92% wszystkich atak贸w typu phishing, co stanowi prawie 3% wzrost w stosunku do atak贸w odnotowanych w grudniu. Lista 10 g艂贸wnych kraj贸w, w kt贸rych utrzymywane s膮 strony phishingowe praktycznie nie uleg艂a zmianie: wyj膮tkiem s膮 Chiny, kt贸re obecnie znajduj膮 si臋 na drugim miejscu za Stanami Zjednoczonymi oraz Korea, kt贸ra spad艂a na trzeci膮 pozycj臋. Wielka Brytania przesun臋艂a si臋 z 5 miejsca na 8, Rumunia w og贸le nie zakwalifikowa艂a si臋 do pierwszej dziesi膮tki, a jej miejsce zaj臋艂a Brazylia.

Je艣li chodzi o metody atak贸w, nieznacznie zwi臋kszy艂a si臋 - z 180 do 184 - liczba trojan贸w kradn膮cych has艂a. Znacznie zmniejszy艂a si臋 natomiast ilo艣膰 stron zawieraj膮cych te keyloggery i wynosi obecnie 1100, o 812 mniej ni偶 w grudniu. Keyloggery wykorzystywane w atakach typu phishing r贸偶ni膮 si臋 od zwyk艂ych keylogger贸w tym, 偶e zawieraj膮 dodatkowe komponenty, kt贸re monitoruj膮 i loguj膮 aktywno艣膰 zwi膮zan膮 z us艂ugami finansowymi online. Dzi臋ki temu phisherzy mog膮 bez trudu uzyska膰 dost臋p do informacji finansowych ofiary.

Z raportu obejmuj膮cego stycze艅 2006 roku wynika, 偶e phishing nie osi膮gn膮艂 jeszcze punktu krytycznego, poniewa偶 wci膮偶 ro艣nie liczba atak贸w i nowych stron phishingowych. Spadek przeci臋tnej d艂ugo艣ci 偶ycia stron ze z艂o艣liwym kodem 艣wiadczy o tym, 偶e pewne praktyki jak r贸wnie偶 wsp贸艂praca r贸偶nych organizacji internetowych zaczynaj膮 przynosi膰 owoce. Z drugiej strony, zagro偶enie ze strony phishingu wci膮偶 jest aktualne i je艣li obecny trend utrzyma si臋, zjawisko to b臋dzie coraz bardziej niebezpieczne.

殴r贸d艂o:
Anti-Phishing Working Group