Dorin Sîrbu -

Internet

Definitii

Internet-ul, este o retea foarte mare, compusa dintr-o multime de retele de calculatoare si dispozitive portabile (telefoane, handheld, etc.), interconectate intre ele prin intermediul unor protocoale de comunicare si transport date standardizate (TCP/IP, UDP, etc.).

Internet este o retea foarte complexa si functioneaza prin interconectarea a diverse echipamente hardware si programe specializate software. Comunicarea intre retelele conectate la Internet ar fi imposibila daca nu ar exista o multime de standarde de comunicare si interconectare. Prin simpla accesare a unei pagini web se folosesc vreo zece standarde.

Responsabili pentru crearea si/sau adoptarea de standarde noi  pentru Internet sunt Internet Engineering Task Force (pentru cine vrea sa afle mai mult despre aceste standarde, poate vizita www.ietf.org).

La Internet sunt conectate atat retele ale institutiilor publice, cat si retele private si este folosit pentru a transporta o varietate foarte mare de date. Cele mai cunoscute tipuri de date transferate prin intermediul Internet sunt: paginile web,  mesajele e-mail, fisiere de diferite tipuri (video, muzica, documente), voce, etc.

Datorita faptului ca Internet-ul a capatat o raspandire foarte mare si ofera costuri reduse de transport, multe din tehnologiile existente s-au orientat spre folosirea Internet-ului ca mijloc mai ieftin de transport a informatiilor. Din aceste tehnologii face parte telefonia (VoIP) si televiziunea (IPTV).

In ziua de azi se presupune ca peste un sfert din populatia planetei are acces la Internet si reteaua Internet este in continua crestere.

E-mail fals

Securitate

E-mail fals, reprezinta un mesaj de e-mail, care este trimis din numele altei persoane sau companii cu scopul:

  • A virusa calculatorul persoanei care primeste aceste e-mailuri
  • A fura informatii importante de la destinatarul care primeste acest e-mail
  • A discredita sau prezenta o imagine distorsionata despre numele persoanei sau firmei, care a fost folosit
  • A prezenta oferte comerciale false sau alte scheme comerciale

Cum identificam un e-mail fals?

Pentru a identifica un e-mail fals se va prezenta un exemplu real, luat chiar din casuta de mesaje. Vreau sa mentionez ca numele Hallmark (putea fi si alt nume) prezentat in exemplu de mai jos nu a trimis aceste mesaje si nu este implicat in trimiterea lor. Acest nume a fost folosit cu rea intentie de catre atacatori pentru a castiga increderea persoanei care primeste acest mesaj si de a virusa calculatorul persoanei in cauza. In imaginea de mai jos este prezentata o captura de e ecran cu un asemenea tip de e-mail (faceti clic pe poza pentru a vedea mai in detaliu). La prima vedere pare a fi un mesaj cu o felicitare primita din partea companiei respective si daca se trece cu mouse-ul peste link-uri, se observa ca majoritatea puncteaza catre site-ul companiei cu exceptia a doua link-uri marcate cu rosu.

scam-view-475x391 E-mail fals

Daca se trece cu mouse-ul peste link-ul here, se observa jos in bara de stare (marcat cu chenar rosu, in partea de jos a imaginii), ca acest link nu puncteaza catre site-ul companiei, ci catre un fisier hallmark.exe de pe un alt site (http://www.shtak.fr/hallmark/halmark.exe) decat cel in numele caruia a fost trimis acest mesaj (vezi imaginea de mai jos). Extensia .exe semnifica faptul, ca link-ul puncteaza catre un fisier executabil, care poate fi descarcat si rulat pe calculator.

scam-link1-482x391 E-mail fals

In mesaj exista suplimentar inca un link de acest tip (probabil atacatorul a vrut sa fie sigur ca utilizatorul gaseste cel putin un link si face clic pe el). Daca se trece cu mouse-ul peste link-ul send one, se observa jos in bara de stare (marcat cu chenar rosu, in partea de jos a imaginii), ca acest link nu puncteaza catre site-ul companiei, ci catre un fisier hallmark.scr de pe un alt site (http://217.117.188.250/halmark.scr) decat cel in numele caruia a fost trimis acest mesaj (vezi imaginea de mai jos). Extensia .scr semnifica faptul, ca acesta este un fisier executabil, care poate fi descarcat si rulat pe calculator.

scam-link2-480x391 E-mail fals

Fisierele executabile, rulate pe un calculator, pot exectua operatiuni de diverse tipuri, incepand cu banala afisare a unui text pe ecran si pana la stergerea completa a unitatii de stocare (hard-disk) sau trimiterea datelor voastre undeva pe Internet.  ESTE FOARTE PERICULOS SA RULATI PROGRAME OBTINUTE DIN SURSE ANONIMIE TOCMAI DIN MOTIVUL CA NU STITI CE POT FACE CALCULATORULUI PE CARE RULEAZA!

In cazul de mai sus, daca se face clic pe unul din link-urile mentionate, vi se va cere acordul sa salvati acele fisisiere din sursa necunoscuta pe calculator si daca ‘din curiozitate’ (lucru total interzis) s-ar rula/porni (cu dublu-clic sau tasta Enter) acele fisiere, consecinta ar fi infectarea calculatorului cu un virus.

Am scanat acel fisier si  antivirusul a detectat virusul Win32:Sality Virus/Worm. Pentru a constientiza pericolul, trebuie de mentionat ca acest virus, trimite prin e-mail atacatorului parolele tastate pe calculator si de asemenea permite atacatorului controlul de la distranta asupra calculatorului infectat (poate copia si sterge fisiere de pe calculatorul infectat).

Pe scurt, daca prin absurd rulam acel executabil, infectam calculatorul meu cu un virus care permitea unui atacator sa-mi ia parolele, sa trimata atacatorului pe Internet documente de pe calculator si sa-i permita atacatorului sa-mi controleze calculatorul de la distanta.

Cazuri similare

Mai sus a fost  prezentat doar un exemplu de e-mail fals, dar e-mail-urile false sunt folosite in mai multe scopuri:

  • Mesaje false din numele unei banci trimise pentru a va convinge sa completati formulare false de pe site-uri false care pot samana partial cu site-ul atacat. Aceste mesaje au scopul de a va fura datele de identificare pentru escrocherii, de a va fura datele card-ului pentru a fi clonat, etc.
  • Mesaje false din numele unei organizatii trimise de unele firme concurente pentru a discredita acea organizatie sau a trimite oferte false (contracte, castiguri la loterie, donatii).
  • Mesaje false din numele unei persoane trimise pentru a discredita aceasta persoana (ex: a trimite injurii din numele acelei persoane).
  • Mesaje false din partea unor programe de tip virus trimise pentru a se raspandi (cum este cazul mentionat mai sus).

Sfaturi

Atat pentru siguranta calculatorului, cat si pentru siguranta personala, o cunoastere mai buna a mecanismelor de inselaciune, cat si o atentie sporita la mesajele e-mail pe care le primiti, este foarte importanta pentru protectia personala. O sa enumar cateva sfaturi importante, care o sa va ajute sa evitati multe cazuri de acest tip:

  • Niciodata, la primirea unor e-mail-uri cu link-uri catre fisiere din surse necunoscute, sa nu deschideti programe executabile de tip: .exe, .com, .bat,  .scr, .vbs, etc. (vezi lista completa cu extensii fisiere executabile). Nu va lasati pacaliti cu denumiri de fisiere de tipul: imagine.gif.exe, imagine.jpg.exe, imagine.png.exe. Acestea sun programe cu denumiri inselatoare si de obicei sunt virusi care infecteaza calculatorul.
  • Niciodata, la primirea unor cereri prin e-mail sa nu trimiteti date personale complete (Nume Prenume, CI, CNP, Adresa, PIN)  pe Internet la adrese sau pagini web necunoscute. Nu va lasati pacaliti de formulare similare false, pe care trebuie sa le completati la adrese web false, care difera doar cu o litera de adresa de la care se pretinde a fi mail-ul (ex: www.bnnr.ro). Prin completarea unor formulare, care nu apartin intitutiilor sursa (chiar si simpla logare la un server ‘fantoma’, care transmite utilizatorul si parola), compromiteti datele voastre si datele organizatiei atacate.
  • Nu va lasati implicati de invitatii la sheme financiare primite prin intermediul e-mail-ului. Puteti fi inselati si vi se pot fura date personale sau bani.

Extensii fisiere executabile

Definitii, Securitate

Fisierele cu urmatoarele extensii primite prin intermediul e-mail, nu trebuie deschise decat daca nu sunt asteptate de la cineva cunoscut.

.ADE – Microsoft Access Project Extension
.ADP – Microsoft Access Project
.BAS – Visual Basic Class Module
.BAT – Batch File
.CHM – Compiled HTML Help File
.CMD – Windows NT Command Script
.COM – MS-DOS Application
.CPL – Control Panel Extension
.CRT – Security Certificate
.DLL – Dynamic Link Library
.DOC – Word Documents
.EXE – Application
.HLP – Windows Help File
.HTA – HTML Applications
.INS – Internet Communication Settings
.ISP – Internet Communication Settings
.JS – JScript File
.JSE – JScript Encoded Script File
.LNK – Shortcut
.MDB – Microsoft Access Application
.MDE – Microsoft Access MDE Database
.MSC – Microsoft Common Console Document
.MSI – Windows Installer Package
.MSP – Windows Installer Patch
.MST – Visual Test Source File
.OCX – ActiveX Objects
.PCD – Photo CD Image
.PIF – Shortcut to MS-DOS Program
.POT – PowerPoint Templates
.PPT – PowerPoint Files
.REG – Registration Entries
.SCR – Screen Saver
.SCT – Windows Script Component
.SHB – Document Shortcut File
.SHS – Shell Scrap Object
.SYS – System Config/Driver
.URL – Internet Shortcut (Uniform Resource Locator)
.VB – VBScript File
.VBE – VBScript Encoded Script File
.VBS – VBScript Script File
.WSC – Windows Script Component
.WSF – Windows Script File
.WSH – Windows Scripting Host Settings File
.XLS – Excel Files