14
SLIDE 1

Cyberthreats 2009

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Cyberthreats 2009

SLIDE 1

Page 2: Cyberthreats 2009

SLIDE 2

Romanian Phishing

Page 3: Cyberthreats 2009

SLIDE 3

Romanian Banks

Atacuri / Banca

Page 4: Cyberthreats 2009

SLIDE 4

Pop Quiz

• www.raiffeisenonline.ro/eBankingWeb/• www.raifeisenonline.info/eBankingWeb/• www.raiffeisenonline-bank.com/eBankingWeb/• www.raifeisenonline.net/eBankingWeb• http://www.raiffeisenonline-ro.com/eBankingWeb/

login.htm• http://www.raiffeisen-online.com/online/raif2/login.htm• http://https.raiffeisenonline.ro-

banking.direct.bank.romania.fondurile.de.pensi.noua.generatie.patriotica.ro.mancavas.conturile.alea.goale.dialogfm.de/dialogFM/rs

Page 5: Cyberthreats 2009

SLIDE 5

Avem si la BRD

• http://www.confirmare-brd.net/part/ro/idehom.html

• http://www.brd-net.ro/part/ro/idehom.html• http://www.brdro.net/part/ro/idehom.html• http://www.accesscont-brd.net/part/ro/idehom.html

Page 6: Cyberthreats 2009

SLIDE 6

Ce s-a schimbat?

• Mesajele phishing NU [mai] conţin greşeli gramaticale

• Mesajele phishing amintesc victimelor să nu ofere date confidenţiale

• Mesajele phishing se folosesc de orice informaţie posibilă: actualizarea datelor personale, promoţii şi concursuri, etc.

• Mesajele phishing NU [mai] pot fi blocate doar prin blacklistarea URL-ului

Page 7: Cyberthreats 2009

SLIDE 7

Actualizarea datelor

Page 8: Cyberthreats 2009

SLIDE 8

Îţi stă bine în Maldive

Page 9: Cyberthreats 2009

SLIDE 9

Mesajele Phishing…

• Nu este nevoie a se deschide un site• Se poate completa un formular ataşat mesajului• Pagini encodate Java Script• Pagini cu redirect-uri multiple

Page 10: Cyberthreats 2009

SLIDE 10

La ce se face phishing

• Instituţii financiare• Conturi de web-mail (gmail, yahoo, msn)• Conturi de jocuri online (world of warcraft)• Conturi de reţele sociale (myspace, facebook, twitter)• Conturi de mail business

Page 11: Cyberthreats 2009

SLIDE 11

Nu toţi phisherii se pricep…..

Page 12: Cyberthreats 2009

SLIDE 12

Pharming

• Pharming = advanced phishing• Dificil de făcut, beneficii (daune) multiple• 2 metode principale– DNS cache poisoning– Hosts file in the PC

• E foarte probabil ca userul să ignore o alertă din partea produsului

Page 13: Cyberthreats 2009

SLIDE 13

Ce face BitDefender?

• Protecţie la nivelul clientului de eMail (antispam)• Protecţie la nivel de browser (antiphishing)• Protecţie antipharming• Parteneriate strategice• Oferim informaţii pentru cine întreabă• Educare

Page 14: Cyberthreats 2009

SLIDE 14

Questions?