Jump to content

Рок Фиш

Rock Phish относится как к набору инструментов/техники фишинга , так и к группе, стоящей за ним. [1] [2]

Банда и техники Rock Phish

[ редактировать ]

Одно время утверждалось, что группа Rock Phish стоит за «половиной осуществляемых фишинговых атак». [2] VeriSign сообщает о них как о группе румынского происхождения. [1] но другие утверждали, что группа российская. [3] Впервые они были идентифицированы в 2004 году. [4]

Их методы были сложными и своеобразными, как было показано в презентации на APWG eCrime '07. [5]

В 2004 году первые рок-фишинговые атаки содержали путь к папке «/rock», который вёл к названию атаки и группе.

Злоумышленники использовали подстановочные записи DNS (сервера доменных имен) для создания адресов, которые включали фактический адрес цели в качестве поддомена. Например, в случае сайта, имеющего вид www.thebank.com.1.cn/thebank.html, часть доменного имени «thebank.com» является «подстановочным знаком», означающим, что его присутствие чисто поверхностное – оно не требуется для отображения фишинговой страницы. «1.cn» — зарегистрированное доменное имя, «/thebank.html» — фишинговая страница, а комбинация «1.cn/thebank» отобразит фишинговую страницу. Это позволяет злоумышленникам сделать часть подстановочного знака законным доменным именем, так что на первый взгляд оно кажется действительным путем к папке. [6]

  1. ^ Jump up to: а б Соответствие требованиям и конфиденциальность (15 декабря 2006 г.). «Что такое Рок Фиш? И почему это важно знать?» . Соответствие требованиям и конфиденциальность . Проверено 15 декабря 2006 г. Рок Фиш — это человек или группа актеров, вероятно, работающих в Румынии и близлежащих странах региона. Эта группа действует с 2004 года и на сегодняшний день отвечает за инновации как в спаме, так и в фишинговых атаках, такие как новаторский графический спам (Кен Данхэм, VeriSign). {{cite web}}: |author= имеет общее имя ( справка )
  2. ^ Jump up to: а б Роберт Макмиллан (12 декабря 2006 г.). « Рок Фиш» обвинен в всплеске фишинга» . ИнфоМир. п. 2. Архивировано из оригинала 8 января 2007 г. Проверено 13 декабря 2006 г. Первое, что вам нужно знать о Rock Phish, это то, что никто точно не знает, кто и что они такие.
  3. ^ Диньян, Ларри. «RSA обнаружила новую технику фишинга, усиленную вредоносным ПО» . ЗДНет . Проверено 8 сентября 2018 г.
  4. ^ Ховард, Рик (23 апреля 2009 г.). Кибермошенничество: тактика, методы и процедуры . ЦРК Пресс. п. 264 . ISBN  9781420091281 . Банда Рок-Фиш.
  5. ^ Тайлер Мур и Ричард Клейтон. «Изучение влияния удаления веб-сайта на фишинг» (PDF) . Саммит исследователей электронной преступности APWG, ACM Press, стр. 1–13 . Проверено 28 октября 2007 г.
  6. ^ Гудин, Дэн. «ФБР зарегистрировало свой миллионный зомби-адрес» . Регистр . Проверено 8 сентября 2018 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ee5c4dc273d07ac92075cc9035f771a5__1714359000
URL1:https://arc.ask3.ru/arc/aa/ee/a5/ee5c4dc273d07ac92075cc9035f771a5.html
Заголовок, (Title) документа по адресу, URL1:
Rock Phish - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)