Näin toimivat netin pankkirosvot

Huijarit ovat maailmanlaajuisia ja käyttävät yhä parempia keinoja saadakseen ihmisten viimeisetkin rahat itselleen, kertoo EMC:n tietoturvayhtiön RSA:n uusia teknologioita johtava Yuri Rivner.


RSA:n arvion mukaan kyse ei ole pikkurahoista. Rikolliset saavat vuosittain rahalaitoshuijauksissa miljardi euroa, ja suurimmat menetykset ovat Yhdysvalloissa ja Englannissa, joissa pankkiturvallisuus on ollut heikompaa kuin esimerkiksi Suomessa.

Rivnerin mukaan mikään alue ei kuitenkaan voi tuudittautua turvallisuuden tunteeseen. Uusia hyökkäyksiä kehitetään jatkuvasti myös suomalaisia pankkeja vastaan.

Rivnerin mukaan tilannetta helpottaa, että verkkorikollisuuden osapuolet eivät tunne toisiaan. He elävät internetin käyttäjänimien varassa.

Tyypillinen rikollinen
yliopiston penkeiltä


Rivnerin mukaan tyypillinen internet-rikollinen on yliopiston keskeyttänyt nuori, joka hakee kontaktinsa internet-rikollisuutta koskevilta keskustelupalstoilta. Niitä rikollisorganisaatiot käyttävät hakeakseen uusia työntekijöitä.

– Ennen yksi ihminen pystyi hoitamaan kaiken, mutta nyt rikolliset tarvitsevat erilaisia taitoja. Tehtävänimikkeitä on useita. Prosessi alkaa tietojen keräämisestä, minkä jälkeen tarvitaan palvelinkäyttöä ja työkalut.

Työkaluista ensimmäinen on pankkihuijauksiin tarkoitettu Phishing Kit, jonka hinta lähtee 10 eurosta ylöspäin. Se on siis halpa vaihtoehto, Rivner toteaa.

Tehokkaaseen hyökkäykseen tarvitaan myös käyttäjän tietokoneelta tietoja keräävä troijalainen.

– Hyvän pankkitroijalaisen hinta oli ennen 5 000 euroa, mutta nyt se on pudonnut 500:aan, mikä merkitsee sitä, että uudet rikollisryhmät ovat tulossa mukaan kuvioihin mukaan.

Rivnerin mukaan troijalaisten ja tietojenkalasteluohjelmien tekijät sanoutuvat irti siitä, että he tekevät jotakin rikollista.

– He levittävät käsiään, ja kertovat, että tuotteisiin on merkitty, ettei niitä saa käyttää rikollisiin tarkoituksiin. Samalla luvataan päivitykset. Ohjelmat sisältävät myös käyttöohjeet ja puhelinpalvelun vikatilanteissa.

Helposti läpi
torjuntaohjelmista


Rivnerin arvion mukaan uusimmat pankkitroijalaiset menevät läpi mistä tahansa torjuntaohjelmasta, ja tunnistukseen kehitetään taas uusi kiertotie.

– Troijalaisten teko on maailmanlaajuista, mutta olemme löytäneet monista Brasilian portugalin- ja venäjänkielisiä tekstejä, jotka ovat keskeisiä alueita niiden tuotannossa.

Keskeiset urat rikollisuudesta jakautuvat kahteen luokkaan. Hakija voi suuntautua joko tiedonkeräämiseen tai tilien tyhjentämiseen.

– Tiedonkerääjä voi ostaa verkon kautta yhdellä dollarilla tuhat varastettua luottokorttitietoa, joissa on nimi, kortin numero ja voimassaoloaika. Jos mukana on vielä tunnusluku käteisottoihin, hinta kortilta on kaksi dollaria. Jos tarjottavaan pakettiin on saatu myös käyttäjän osoitetiedot ja kortin takana oleva kolminumeroinen turvaluku, hinta nousee viiteen dollariin kappaleelta.

Nämä kortit tiedonkerääjä voi heittää tilien tyhjentäjälle, joka voi tehdä niistä kopioita ja käyttää niitä internet-kaupankäyntiin ostamalla plasmatelkkareita tai muuta kodin elektroniikkaa ja myymällä ne eteenpäin pimeillä markkinoilla.

Aputilejä tarvitaan
pankkihuijauksissa


Tilin tyhjennyksessä kalastuksen kautta rikollinen tarvitsee aputilejä, joille huijatut rahat lähetetään.

Ne sijaitsevat Rivnerin mukaan samassa maassa, jossa huijaus toteutui, ja rahanpesu on voitu verhota lailliselta näyttävältä liiketoimintaan. Hänen mukaansa tilien tyhjentäjällä täytyy olla lähialueilla apuri, joka ymmärtää paikallisia pankkiasioita.

Suomessa apuri voisi Rivnerin mukaan olla joko suomalainen tai Suomen pankkitoiminnoista tietävä, joka asuu esimerkiksi Venäjällä.

– Rahojen lähettämisessä sen jälkeen käytetään siirtoihin erikoistuneita lähetysorganisaatioita, kuten Western Unionia, eikä kukaan pääse jäljille, koska vastaanottavassa päässä rahat nostetaan väärennetyllä henkilökortilla.

Rivner korostaa, että tiedonkerääjät ja tilien tyhjentäjät eivät tunne toisiaan. Heillä on kuitenkin kehkeytynyt luottamus toisiaan kohtaan, ja rahat jaetaan yleensä tasan.

Internetin keskustelusivuilla rankataan erilaisia rikollisia aivan avoimesti, ja annetaan pisteitä luotettavuudesta. Parhaimmista kehkeytyy internet-rikollisuuden kova ydin, Rivner kertoo.

Eräänlainen
menestystarina


Yksi pimeän puolen menestystarinoista on ollut venäläinen Rock Phish –ryhmä, joka Rivnerin mukaan vastaa 50 prosenttia maailman pankkihuijauksista.

Venäläisryhmää ei ole saatu kiinni, mutta painostuksen jälkeen se joutui luopumaan palvelinkäytöstään Venäjällä. Nyt se käyttää palvelinresursseja Thaimaassa ja Filippiineillä.

– Rock Phish käyttää hyökkäyksissään troijalaisia ja kätkee kalasteluosoitteensa satojen ja jopa tuhansien orjakoneiden eli bottiverkon taakse. Bottiverkon välitystoiminnot Rock Phishin emopalvelimelle vaihtuvat 15 minuutin välein, joten järjestöä on erittäin vaikea saada kiinni.

Rock Phish on toiminut vuodesta 2004 asti, ja Rivnerin mukaan neljä-viisi uutta peluria on tulossa markkinoille käyttämällä samaa tekniikkaa kuin venäläisryhmä.

Rock Phish on hyödyntänyt äskettäisissä hyökkäyksissä Zeus-nimistä troijalaista, jonka avulla pystytään varastamaan kaikkea henkilökohtaista tietoa aina, kun käyttäjä liikkuu millä tahansa verkkosivuilla. Zeus voi olla naamioitu hyödylliseksi esimerkiksi käyttämällä sopivaa nimeä tai sisällyttämällä ohjelmaan myös hyödyllisiä ominaisuuksia.

Kommentit

    Näytä lisää

    Näitä luetaan!

    1. 1

      Uutuuskirja: Neuvostoliittolaiset halusivat ranskalaiset kankaat vaatteisiin – Koivisto esti

    2. 2

      Ruotsissa ollaan lähellä asuntokuplan puhkeamista – ”pitäisi olla jo huolissaan”

    3. 3

      Asuntovelallinen, korkosi laskutapa on muuttumassa – varaudu nousuun

    4. 4

      Uusi velkaennätys on ovella – maailman yhteenlaskettu velka on käsittämätön summa

    5. 5

      Lounaan hinta muuttuu 10 minuutin välein – helsinkiläisravintola kokeilee ensimmäisenä maailmassa

    6. 6

      Suomen sähköverkkoon hyökätään jatkuvasti – myös suurvallat aktiivisia

    7. 7

      Tulli epäilee suomalaisyritystä törkeästä talousrikoksesta – maksamattomia veroja yli kaksi miljoonaa euroa

    8. 8

      51 Siwaa ja Valintataloa suljetaan – tässä koko lista

    9. 9

      Eduskunta antoi Bernerille luottamuksensa

    10. 10

      Suomalaismies aikoo miljonääriksi 500 päivässä – näin hän sen tekee

    11. Näytä lisää
    1. 1

      Joukko tv-kanavia uhkaa pian pimentyä yli 1,5 miljoonassa kodissa

    2. 2

      Suomen sähköverkkoon hyökätään jatkuvasti – myös suurvallat aktiivisia

    3. 3

      Asuntovelallinen, korkosi laskutapa on muuttumassa – varaudu nousuun

    4. 4

      Tulli paljasti postimyyntiyrityksen törkeän veropetoksen – 2 miljoonan euron mätkyt

    5. 5

      Uutuuskirja: Neuvostoliittolaiset halusivat ranskalaiset kankaat vaatteisiin – Koivisto esti

    6. 6

      Eduskunta antoi Bernerille luottamuksensa

    7. 7

      Osa uhatuista tv-kanavista ei pimenekään 1,5 miljoonassa kodissa – ainakaan vielä

    8. 8

      51 Siwaa ja Valintataloa suljetaan – tässä koko lista

    9. 9

      Lounaan hinta muuttuu 10 minuutin välein – helsinkiläisravintola kokeilee ensimmäisenä maailmassa

    10. 10

      Ruotsissa ollaan lähellä asuntokuplan puhkeamista – ”pitäisi olla jo huolissaan”

    11. Näytä lisää
    1. 1

      Nämä kuitit kannattaa säästää – ”Silloin kuittien on löydyttävä”

    2. 2

      Joukko tv-kanavia uhkaa pian pimentyä yli 1,5 miljoonassa kodissa

    3. 3

      Suomalaismies aikoo miljonääriksi 500 päivässä – näin hän sen tekee

    4. 4

      51 Siwaa ja Valintataloa suljetaan – tässä koko lista

    5. 5

      Näin suomalainen mies putoaa työelämästä – ”Ajatellaanko todella, että ihmiset haluavat elää tuilla?”

    6. 6

      Venäläismiljardöörin purjelaiva takavarikoitiin – jättimäinen merilelu maksoi 400 miljoonaa

    7. 7

      Metalliliitto: Työpaikalla pidettiin mustaa listaa työntekijöistä – levisi vahingossa kaikille

    8. 8

      Suomalaismies yritti saada 25 000 euron sairaalakuluja vakuutusyhtiöiltä – joutui mustalle listalle

    9. 9

      Uusi eläkemuoto houkuttelee työttömiä – hetken helpotus voi kostautua

    10. 10

      Pian voi alkaa hakea uutta eläketukea – 760 e/kk

    11. Näytä lisää