Phisherii vizeaza servere vulnerabile de hosting

Conform Anti-Phishing Working Group (APWG), in a doua jumatate a anului 2013, phisherii au continuat sa atace serverele de hosting shared pentru a-si propaga atacurile.

In cel mai recent raport al APWG cu privire la tendintele de phishing la nivel mondial se arata ca 18% din toate atacurile de tip phishing la nivel mondial ar putea fi atribuite activitatii din hosting.

“In cazul acestui tip de atac, un phisher sparge un server web care gazduieste un numar mare de domenii. Apoi, acesta incarca o copie a continutului sau de phishing si actualizeaza configuratia serverului web pentru a adauga acest continut fiecarui hostname gazduit de acel server. Apoi, toate website-urile de pe acel server vor afisa pagini de tip phishing. In loc de a sparge site-urile unul cate unul, un phisher infecteaza adesea sute de website-uri, in functie de server.”

In a doua jumatate a anului trecut, APWG a identificat 178 de hack-uri masive de acest tip, care au dus la lansarea a 20.911 de atacuri de tip phishing in intreaga lume.