10
Ιούν

Προσλαμβάνονται hackers για αποκάλυψη κωδικών!

Πολλές φορές τους αποκαλούμε Piratecrackers, Yourhackers και Slickhackerz και συχνά με ένα μικρό αντίτιμο μας αποκαλύπτουν οποιαδήποτε διαπιστευτήρια χρηστών ζητήσουμε (κωδικούς πρόσβασης, ονόματα χρηστών κτλ). Αν και παράνομη, η παραπάνω ενέργεια είναι πολύ δημοφιλής και συνήθως διαφημίζεται στο διαδίκτυο με εκφράσεις όπως “πιάστε στα πράσα τη γυναίκα σας”  ή “ποιός συνεργάτης συνωμοτεί εναντίον σας”.

Ο καθηγητής δικαίου στο Πανεπιστήμιο George Washington, Orrin Kerr, ο οποίος ειδικεύεται στην αντιμετώπιση του ηλεκτρονικού εγκλήματος, δήλωσε ότι παρόλο που οι υποθέσεις αυτές παραβιάζουν τον νόμο, είναι δύσκολο να αντιμετωπισθούν καθώς πολλές φορές τα θύματα αγνοούν την εισβολή και είναι δύσκολο να διερευνηθούν. Ο σύμβουλος ασφάλειας διαδικτύου Kevin Mitnick, υποστηρίζει ότι οι hackers χρησιμοποιούν συνήθως μεθόδους κοινωνικής μηχανικής και όχι ηλεκτρονικά μέσα για να εισβάλουν στον λογαριασμό ηλεκτρονικού ταχυδρομείου ενός χρήστη. Με άλλα λόγια χρησιμοποιούν φυσικούς τρόπους εξαπάτησης των χρηστών για να αποκαλύψουν κωδικούς και στοιχεία ταυτότητας.

Ο Mitnick προσπαθώντας να κατανοήσει πως δρουν οι hackers δημιούργησε έναν λογαριασμό ηλεκτρονικού ταχυδρομείου και ζήτησε να του αποκαλύψουν τον κωδικό, υποστηρίζοντας ότι ο λογαριασμός ανήκει στην κοπέλα του. Πριν προχωρήσουν οι επιτιθέμενοι του ζήτησαν και άλλες πληροφορίες όπως το όνομα της καλύτερης φίλης της κοπέλας του. Στη συνέχεια οι hackers απέστειλαν στον στόχο ένα μήνυμα που περιελάμβανε μία ηλεκτρονική ευχετήρια κάρτα από αγαπημένο πρόσωπο (στην περίπτωση αυτή το όνομα της φίλης) και περιείχε έναν σύνδεσμο που οδηγούσε σε αυτή.

Ο σύνδεσμος όμως κατέληγε σε ένα εικονικό περιβάλλον του παρόχου του ηλεκτρονικού ταχυδρομείου, όπου το θύμα έπρεπε να επαναπληκτρολογήσει τον κωδικό πρόσβασης για να μπορέσει να δει την κάρτα. Ο κωδικός βέβαια κατέληγε στα αρχεία των εισβολέων. Αρκετοί από αυτούς που “προσλαμβάνουν” hackers πληρώνουν αφού τους έχουν παραδοθεί οι κωδικοί ή όταν τους αποστέλλονται στιγμιότυπα με τα αποτελέσματα της εισβολής. Ο καθηγητής Kerr, υποστηρίζει πώς οι πράξεις αυτές δεν διώκονται μόνο ποινικά, αλλά επιπλέον οι επιτιθέμενοι πολλές φορές εκβιάζουν τους εντολείς, αποσπώντας χρηματικά ποσά  με την απειλή ότι θα αποκαλύψουν το όνομά τους στο θύμα.