Valikko

Näin toimivat netin pankkirosvot

Huijarit ovat maailmanlaajuisia ja käyttävät yhä parempia keinoja saadakseen ihmisten viimeisetkin rahat itselleen, kertoo EMC:n tietoturvayhtiön RSA:n uusia teknologioita johtava Yuri Rivner.


RSA:n arvion mukaan kyse ei ole pikkurahoista. Rikolliset saavat vuosittain rahalaitoshuijauksissa miljardi euroa, ja suurimmat menetykset ovat Yhdysvalloissa ja Englannissa, joissa pankkiturvallisuus on ollut heikompaa kuin esimerkiksi Suomessa.

Rivnerin mukaan mikään alue ei kuitenkaan voi tuudittautua turvallisuuden tunteeseen. Uusia hyökkäyksiä kehitetään jatkuvasti myös suomalaisia pankkeja vastaan.

Rivnerin mukaan tilannetta helpottaa, että verkkorikollisuuden osapuolet eivät tunne toisiaan. He elävät internetin käyttäjänimien varassa.

Tyypillinen rikollinen
yliopiston penkeiltä


Rivnerin mukaan tyypillinen internet-rikollinen on yliopiston keskeyttänyt nuori, joka hakee kontaktinsa internet-rikollisuutta koskevilta keskustelupalstoilta. Niitä rikollisorganisaatiot käyttävät hakeakseen uusia työntekijöitä.

– Ennen yksi ihminen pystyi hoitamaan kaiken, mutta nyt rikolliset tarvitsevat erilaisia taitoja. Tehtävänimikkeitä on useita. Prosessi alkaa tietojen keräämisestä, minkä jälkeen tarvitaan palvelinkäyttöä ja työkalut.

Työkaluista ensimmäinen on pankkihuijauksiin tarkoitettu Phishing Kit, jonka hinta lähtee 10 eurosta ylöspäin. Se on siis halpa vaihtoehto, Rivner toteaa.

Tehokkaaseen hyökkäykseen tarvitaan myös käyttäjän tietokoneelta tietoja keräävä troijalainen.

– Hyvän pankkitroijalaisen hinta oli ennen 5 000 euroa, mutta nyt se on pudonnut 500:aan, mikä merkitsee sitä, että uudet rikollisryhmät ovat tulossa mukaan kuvioihin mukaan.

Rivnerin mukaan troijalaisten ja tietojenkalasteluohjelmien tekijät sanoutuvat irti siitä, että he tekevät jotakin rikollista.

– He levittävät käsiään, ja kertovat, että tuotteisiin on merkitty, ettei niitä saa käyttää rikollisiin tarkoituksiin. Samalla luvataan päivitykset. Ohjelmat sisältävät myös käyttöohjeet ja puhelinpalvelun vikatilanteissa.

Helposti läpi
torjuntaohjelmista


Rivnerin arvion mukaan uusimmat pankkitroijalaiset menevät läpi mistä tahansa torjuntaohjelmasta, ja tunnistukseen kehitetään taas uusi kiertotie.

– Troijalaisten teko on maailmanlaajuista, mutta olemme löytäneet monista Brasilian portugalin- ja venäjänkielisiä tekstejä, jotka ovat keskeisiä alueita niiden tuotannossa.

Keskeiset urat rikollisuudesta jakautuvat kahteen luokkaan. Hakija voi suuntautua joko tiedonkeräämiseen tai tilien tyhjentämiseen.

– Tiedonkerääjä voi ostaa verkon kautta yhdellä dollarilla tuhat varastettua luottokorttitietoa, joissa on nimi, kortin numero ja voimassaoloaika. Jos mukana on vielä tunnusluku käteisottoihin, hinta kortilta on kaksi dollaria. Jos tarjottavaan pakettiin on saatu myös käyttäjän osoitetiedot ja kortin takana oleva kolminumeroinen turvaluku, hinta nousee viiteen dollariin kappaleelta.

Nämä kortit tiedonkerääjä voi heittää tilien tyhjentäjälle, joka voi tehdä niistä kopioita ja käyttää niitä internet-kaupankäyntiin ostamalla plasmatelkkareita tai muuta kodin elektroniikkaa ja myymällä ne eteenpäin pimeillä markkinoilla.

Aputilejä tarvitaan
pankkihuijauksissa


Tilin tyhjennyksessä kalastuksen kautta rikollinen tarvitsee aputilejä, joille huijatut rahat lähetetään.

Ne sijaitsevat Rivnerin mukaan samassa maassa, jossa huijaus toteutui, ja rahanpesu on voitu verhota lailliselta näyttävältä liiketoimintaan. Hänen mukaansa tilien tyhjentäjällä täytyy olla lähialueilla apuri, joka ymmärtää paikallisia pankkiasioita.

Suomessa apuri voisi Rivnerin mukaan olla joko suomalainen tai Suomen pankkitoiminnoista tietävä, joka asuu esimerkiksi Venäjällä.

– Rahojen lähettämisessä sen jälkeen käytetään siirtoihin erikoistuneita lähetysorganisaatioita, kuten Western Unionia, eikä kukaan pääse jäljille, koska vastaanottavassa päässä rahat nostetaan väärennetyllä henkilökortilla.

Rivner korostaa, että tiedonkerääjät ja tilien tyhjentäjät eivät tunne toisiaan. Heillä on kuitenkin kehkeytynyt luottamus toisiaan kohtaan, ja rahat jaetaan yleensä tasan.

Internetin keskustelusivuilla rankataan erilaisia rikollisia aivan avoimesti, ja annetaan pisteitä luotettavuudesta. Parhaimmista kehkeytyy internet-rikollisuuden kova ydin, Rivner kertoo.

Eräänlainen
menestystarina


Yksi pimeän puolen menestystarinoista on ollut venäläinen Rock Phish –ryhmä, joka Rivnerin mukaan vastaa 50 prosenttia maailman pankkihuijauksista.

Venäläisryhmää ei ole saatu kiinni, mutta painostuksen jälkeen se joutui luopumaan palvelinkäytöstään Venäjällä. Nyt se käyttää palvelinresursseja Thaimaassa ja Filippiineillä.

– Rock Phish käyttää hyökkäyksissään troijalaisia ja kätkee kalasteluosoitteensa satojen ja jopa tuhansien orjakoneiden eli bottiverkon taakse. Bottiverkon välitystoiminnot Rock Phishin emopalvelimelle vaihtuvat 15 minuutin välein, joten järjestöä on erittäin vaikea saada kiinni.

Rock Phish on toiminut vuodesta 2004 asti, ja Rivnerin mukaan neljä-viisi uutta peluria on tulossa markkinoille käyttämällä samaa tekniikkaa kuin venäläisryhmä.

Rock Phish on hyödyntänyt äskettäisissä hyökkäyksissä Zeus-nimistä troijalaista, jonka avulla pystytään varastamaan kaikkea henkilökohtaista tietoa aina, kun käyttäjä liikkuu millä tahansa verkkosivuilla. Zeus voi olla naamioitu hyödylliseksi esimerkiksi käyttämällä sopivaa nimeä tai sisällyttämällä ohjelmaan myös hyödyllisiä ominaisuuksia.

Kommentit

    Näytä lisää

    Näitä luetaan!

    1. 1

      Kommentti: ”Työstä kieltäytyminen” ei tarkoita työstä kieltäytymistä

    2. 2

      Köyhimmille eläkeläisille 760 e/kk – Kela: Ei riitä

    3. 3

      10 yleisintä syytä: näiden vuoksi työtön menettää tuet

    4. 4

      Coca-Cola saa uuden toimitusjohtajan – tehtävä selvä

    5. 5

      Väitöskirja: Intialaisten työntekijöiden perään pitää katsoa

    6. 6

      Koulupakko 17- tai 18-vuotiaaksi? ”Meillä on kasvava joukko nuoria, joilla on heikot taidot lukutaidossa, matematiikassa ja luonnontieteissä”

    7. 7

      AKT:n Piirainen vastaa ahtaajakommentteihin: ”Liikemies Kakkonen heittää mielipiteitään faktoina”

    8. 8

      Länsimetro valmis liikenteelle aikaisintaan huhtikuussa – Matinkylään yhteys kesäkuussa

    9. 9

      Luulitko Helsinkiä kalliiksi? Tämä vertailu todistaa toisin

    10. 10

      Konkurssin riskistä varoittanut Takoma romahti pörssissä

    11. Näytä lisää
    1. 1

      10 yleisintä syytä: näiden vuoksi työtön menettää tuet

    2. 2

      AKT:n Piirainen vastaa ahtaajakommentteihin: ”Liikemies Kakkonen heittää mielipiteitään faktoina”

    3. 3

      Köyhimmille eläkeläisille 760 e/kk – Kela: Ei riitä

    4. 4

      Länsimetro valmis liikenteelle aikaisintaan huhtikuussa – Matinkylään yhteys kesäkuussa

    5. 5

      Kommentti: ”Työstä kieltäytyminen” ei tarkoita työstä kieltäytymistä

    6. 6

      XXL:n mainonta voi edetä korkeimpaan oikeuteen

    7. 7

      Yhä useammalta työttömältä evätään tuet – ”Seuranta on tehostunut”

    8. 8

      S-ryhmä joutui myrskynsilmään – turkiskohussa kyse on neljästä tuotteesta

    9. 9

      Väitöskirja: Intialaisten työntekijöiden perään pitää katsoa

    10. 10

      Kyösti Kakkonen Karjalaisessa: Työntekijät nousevat pian kapinaan ay-liikettä vastaan

    11. Näytä lisää
    1. 1

      WhatsApp katoaa miljoonista puhelimista – katso, onko omasi listalla

    2. 2

      Varo perintöloukkua – ”Voi olla järkevää jopa kieltäytyä perinnöstä”

    3. 3

      Katso, mitä tapahtui asuntolainan hinnalle – ”Pankin vaihtajia on liikkeellä”

    4. 4

      Kyösti Kakkonen Karjalaisessa: Työntekijät nousevat pian kapinaan ay-liikettä vastaan

    5. 5

      Keskiansio 160 000 euroa vuodessa – tämä ammattiryhmä vaatii lakoilla lisää

    6. 6

      Alkon kilpailutus hämmentää: 100-vuotiaan Suomen juhlalikööriksi virolainen Vana Tallinn

    7. 7

      Näkökulma: Liian pieni osa kasvusta valuu palkkoihin – toteutuuko Marxin ennustus?

    8. 8

      20-vuotiaita autoja huristelee Suomen teillä paljon – tiedätkö, onko yleisin malli Golf, Astra vai Corolla?

    9. 9

      10 yleisintä syytä: näiden vuoksi työtön menettää tuet

    10. 10

      Suomalaiset myivät tätä juuri joukolla – nyt suositellaan ostamaan

    11. Näytä lisää