Un site de licitatii neozeelandez a inchis conturile catorva sute de clienti din cauza unui atac informatic ce pare sa provina din Romania. Piratii au creat o copie a site-ului TradeMe, reusind sa fure datele catorva utilizatori.
Potrivit publicatiei Sunday Star-Times, site-ul fals prin intermediul caruia piratii informatici au reusit sa sparga conturile utilizatorilor neozeelandezi este gazduit pe serverul unui furnizor roman de internet.
Cu toate acestea, este foarte posibil ca providerul sa nu detina date despre identitatea atacatorilor, intrucat astfel de atacuri sunt lansate de pe servere ce ofera gratuit servicii de gazduire web.
Frauda este cunoscuta in limbajul de specialitate sub numele de "phishing". Mai exact, in cursul zilei de vineri, atacatorii au trimis mail-uri clientilor TradeMe prin care le cereau sa dea click pe un link ce-i directiona catre un site fals ce imita www.trademe.co.nz.
CONTURI. Potrivit reprezentantilor TradeMe, au fost inchise 153 de conturi ale unor clienti, desi datele a doar trei clienti au ajuns in mainile autorilor tentativei de phishing. Mike OâDonnel, reprezentantul companiei, a explicat ca atacatorii romani au incercat sa foloseasca identitatea unui utilizator legitim pentru a deschide licitatii false.
Intre timp, clientii site-ului de licitatii au fost avertizati ca sunt tinta unei tentative de phishing.
Schema este simpla: atacatorii se folosesc de contul unui utilizator serios pentru a vinde pe internet marfuri fictive, la preturi imbatabile. Dupa ce cumparatorii fac plata, escrocii electronici dispar cu banii.
ANCHETA. In prezent, reprezentantii TradeMe colaboreaza cu politia si cu Interpolul pentru a obtine inchiderea site-ului clona si a identifica autorii tentativei de phishing.
Ieri-seara existau doua site-uri gazduite in Romania ce imitau TradeMe: unul functional (http