Symantec корпорацийн шинжээчид залилангийн шинжтэй фишингийн сайтыг илрүүлсэн байна.
Үүнийг ашиглан зальтнууд хэрэглэгчдэдээ Японд туслах хандив өргөхийг санал болгожээ. Тэд мөнгө цуглуулснаас гадна гэнэн хүмүүсийн банкны картын мэдээллийг авсан байв. Залилангийн хэрэгтээ тэд Америкийн Улаан загалмайн нэрийг ашигласан байлаа. Улаан загалмайн сайтын бүхий л деталийг ашигласнаас гадна нэг буланд нь тус байгууллагын логог тавьсан байжээ.
Сайтад орж ирсэн хүмүүст хамгийн бага нэг еврогийн хандив өргөх санал дэвшүүлсэн нь Ийм бага мөнгийг хүмүүс эргэлзэлгүй өгөх бөгөөд олны анхааралд өртөхгүй гэж тэд тооцоолсон бололтой. Мөнгийн энэ төлбөрийн шлюзийн тооцоонд шилжүүлэх эсвэл төлбөрийн картынхаа мэдээллийг тэдэнд өгөн мөнгө авах боломжтой болгох зэргээр зальдсан байв. Мэдээлэл өгсний дараа сайтад “баярлалаа” гэсэн үг гарч тэр хүний мөнгө тэдэнд очиж байжээ. Хожим Symantec-ийн мэргэжилтнүүд тэр фишинг сайтыг байрлуулсан серверийг олсон байв. Тэр нь Калифорни мужийн Торранс хотод байжээ.
Сануулахад, фишингийн үйлдэл гэдэг нь хэрэглэгчдийн нэр хаяг, нууц нэр зэрэг мэдээллийг олж авах интернэтийн залилангийн нэг хэлбэр. Нэртэй брэндүүдийн нэрийн өмнөөс цахим илгээлт явуулах замаар олж авдаг аж. Орост бол зальтнууд гол төлөв Rambler, Mail.ru эсвэл Facebook, “Вконтакте”, Одноклассники.ru зэрэг алдартай серверүүдийн нэрийн өмнөөс залилангаа хийдэг ажээ. Захидалд жинхэнээс бараг ялгагдахгүй сайт сайтад шууд хамралыг цохин хийж өгдөг гэнэ.
Фишингийн үйлдэл нь сэтгэл зүйн том тоглоом юм. Янз бүрийн тайллуудын тусламжтайгаар хэрэглэгчдэд шахалт үзүүлэн тэднийг өөрсдийнхөөрөө хөдлгөдөг байна. Жишээлбэл, хуурамч хуудсандаа тусгай нэгэн сайтад орох өөрсдийн логин, нууц үгээ оруулахыг санал болгодог. Түүнийг нь ашиглан тэд банкны данс зэрэгт нь нэвтэрч чаддаг гэнэ. Ийм аргыг Америкийн Улаан загалмайн нэрийг ашигласан сайтад хэрэглэсэн байна. Фишингээс хамгаалахын тулд үндсэн интернэт брузер үйлдвэрлэгчид хэрэглэгчдэдээ сэжигтэй сайт гарч ирсэн тухай адил мэдээлэл хүргэж байхаар тохиролцсон байна.
Жишээлбэл, http://www.yourbank.example.com/ Yourbank банкны нэртэй төстэй ч үнэн хэрэгтээ example.com фишингийн сайтад хамаатай болж байгаа гэнэ. Мөн «@» бэлгэдлийг тэд сайтуудаа чиглүүлэхэд ашигладаг байна. Жишээ татахад http://www.google.com@members.tripod.com/ хандлага нь www.google.com сайтад биш www.google.com,–ын хэрэглэгчийн members.tripod.com-д оруулах юм.
Дэлхийд олны анхаарлыг татсан үйл явдал гарахад кибер гэмт хэрэгтнүүд идэвхждэгийг Symantec сануулж байна. Энэ үеэр сүлжээний хэрэглэгчид анхаарал болгоомжтой байх ёстой гэнэ. Хэрэв та Японы гамшгийн хохирогчдод онлайнаар дамжуулан хандив өгөх гэж байгаа бол сайт найдвартай эсэхийг дахин нэг шалгахад илүүдэхгүйг мэргэжилтнүүд хэлж байна.
Японы эмгэнэлийг далимдуулсан фишингийн идэвхжилт интернэтийн Оросын сегментэд бас гарч ирсэн байна.