Näin toimivat netin pankkirosvot

Julkaistu: , Päivitetty:

Huijarit ovat maailmanlaajuisia ja käyttävät yhä parempia keinoja saadakseen ihmisten viimeisetkin rahat itselleen, kertoo EMC:n tietoturvayhtiön RSA:n uusia teknologioita johtava Yuri Rivner.


RSA:n arvion mukaan kyse ei ole pikkurahoista. Rikolliset saavat vuosittain rahalaitoshuijauksissa miljardi euroa, ja suurimmat menetykset ovat Yhdysvalloissa ja Englannissa, joissa pankkiturvallisuus on ollut heikompaa kuin esimerkiksi Suomessa.

Rivnerin mukaan mikään alue ei kuitenkaan voi tuudittautua turvallisuuden tunteeseen. Uusia hyökkäyksiä kehitetään jatkuvasti myös suomalaisia pankkeja vastaan.

Rivnerin mukaan tilannetta helpottaa, että verkkorikollisuuden osapuolet eivät tunne toisiaan. He elävät internetin käyttäjänimien varassa.

Tyypillinen rikollinen
yliopiston penkeiltä


Rivnerin mukaan tyypillinen internet-rikollinen on yliopiston keskeyttänyt nuori, joka hakee kontaktinsa internet-rikollisuutta koskevilta keskustelupalstoilta. Niitä rikollisorganisaatiot käyttävät hakeakseen uusia työntekijöitä.

– Ennen yksi ihminen pystyi hoitamaan kaiken, mutta nyt rikolliset tarvitsevat erilaisia taitoja. Tehtävänimikkeitä on useita. Prosessi alkaa tietojen keräämisestä, minkä jälkeen tarvitaan palvelinkäyttöä ja työkalut.

Työkaluista ensimmäinen on pankkihuijauksiin tarkoitettu Phishing Kit, jonka hinta lähtee 10 eurosta ylöspäin. Se on siis halpa vaihtoehto, Rivner toteaa.

Tehokkaaseen hyökkäykseen tarvitaan myös käyttäjän tietokoneelta tietoja keräävä troijalainen.

– Hyvän pankkitroijalaisen hinta oli ennen 5 000 euroa, mutta nyt se on pudonnut 500:aan, mikä merkitsee sitä, että uudet rikollisryhmät ovat tulossa mukaan kuvioihin mukaan.

Rivnerin mukaan troijalaisten ja tietojenkalasteluohjelmien tekijät sanoutuvat irti siitä, että he tekevät jotakin rikollista.

– He levittävät käsiään, ja kertovat, että tuotteisiin on merkitty, ettei niitä saa käyttää rikollisiin tarkoituksiin. Samalla luvataan päivitykset. Ohjelmat sisältävät myös käyttöohjeet ja puhelinpalvelun vikatilanteissa.

Helposti läpi
torjuntaohjelmista


Rivnerin arvion mukaan uusimmat pankkitroijalaiset menevät läpi mistä tahansa torjuntaohjelmasta, ja tunnistukseen kehitetään taas uusi kiertotie.

– Troijalaisten teko on maailmanlaajuista, mutta olemme löytäneet monista Brasilian portugalin- ja venäjänkielisiä tekstejä, jotka ovat keskeisiä alueita niiden tuotannossa.

Keskeiset urat rikollisuudesta jakautuvat kahteen luokkaan. Hakija voi suuntautua joko tiedonkeräämiseen tai tilien tyhjentämiseen.

– Tiedonkerääjä voi ostaa verkon kautta yhdellä dollarilla tuhat varastettua luottokorttitietoa, joissa on nimi, kortin numero ja voimassaoloaika. Jos mukana on vielä tunnusluku käteisottoihin, hinta kortilta on kaksi dollaria. Jos tarjottavaan pakettiin on saatu myös käyttäjän osoitetiedot ja kortin takana oleva kolminumeroinen turvaluku, hinta nousee viiteen dollariin kappaleelta.

Nämä kortit tiedonkerääjä voi heittää tilien tyhjentäjälle, joka voi tehdä niistä kopioita ja käyttää niitä internet-kaupankäyntiin ostamalla plasmatelkkareita tai muuta kodin elektroniikkaa ja myymällä ne eteenpäin pimeillä markkinoilla.

Aputilejä tarvitaan
pankkihuijauksissa


Tilin tyhjennyksessä kalastuksen kautta rikollinen tarvitsee aputilejä, joille huijatut rahat lähetetään.

Ne sijaitsevat Rivnerin mukaan samassa maassa, jossa huijaus toteutui, ja rahanpesu on voitu verhota lailliselta näyttävältä liiketoimintaan. Hänen mukaansa tilien tyhjentäjällä täytyy olla lähialueilla apuri, joka ymmärtää paikallisia pankkiasioita.

Suomessa apuri voisi Rivnerin mukaan olla joko suomalainen tai Suomen pankkitoiminnoista tietävä, joka asuu esimerkiksi Venäjällä.

– Rahojen lähettämisessä sen jälkeen käytetään siirtoihin erikoistuneita lähetysorganisaatioita, kuten Western Unionia, eikä kukaan pääse jäljille, koska vastaanottavassa päässä rahat nostetaan väärennetyllä henkilökortilla.

Rivner korostaa, että tiedonkerääjät ja tilien tyhjentäjät eivät tunne toisiaan. Heillä on kuitenkin kehkeytynyt luottamus toisiaan kohtaan, ja rahat jaetaan yleensä tasan.

Internetin keskustelusivuilla rankataan erilaisia rikollisia aivan avoimesti, ja annetaan pisteitä luotettavuudesta. Parhaimmista kehkeytyy internet-rikollisuuden kova ydin, Rivner kertoo.

Eräänlainen
menestystarina


Yksi pimeän puolen menestystarinoista on ollut venäläinen Rock Phish –ryhmä, joka Rivnerin mukaan vastaa 50 prosenttia maailman pankkihuijauksista.

Venäläisryhmää ei ole saatu kiinni, mutta painostuksen jälkeen se joutui luopumaan palvelinkäytöstään Venäjällä. Nyt se käyttää palvelinresursseja Thaimaassa ja Filippiineillä.

– Rock Phish käyttää hyökkäyksissään troijalaisia ja kätkee kalasteluosoitteensa satojen ja jopa tuhansien orjakoneiden eli bottiverkon taakse. Bottiverkon välitystoiminnot Rock Phishin emopalvelimelle vaihtuvat 15 minuutin välein, joten järjestöä on erittäin vaikea saada kiinni.

Rock Phish on toiminut vuodesta 2004 asti, ja Rivnerin mukaan neljä-viisi uutta peluria on tulossa markkinoille käyttämällä samaa tekniikkaa kuin venäläisryhmä.

Rock Phish on hyödyntänyt äskettäisissä hyökkäyksissä Zeus-nimistä troijalaista, jonka avulla pystytään varastamaan kaikkea henkilökohtaista tietoa aina, kun käyttäjä liikkuu millä tahansa verkkosivuilla. Zeus voi olla naamioitu hyödylliseksi esimerkiksi käyttämällä sopivaa nimeä tai sisällyttämällä ohjelmaan myös hyödyllisiä ominaisuuksia.

Kommentit

    Näytä lisää

    Näitä luetaan!
    1. 1

      ”Keskuspankkien keskuspankki” neuvoo nostamaan korkoja

    2. 2

      Historiallinen pelastusoperaatio: Italia pelastaa ongelmapankkinsa 17 miljardin euron tuilla

    3. 3

      Lintilä tapaa Nesteen henkilöstöä tiistaina – ”Pahasti pelkään, että jää kahvitteluksi”

    4. 4

      Aktivistisijoittajan rahasto osti Nestlén osakkeita yli 3 miljardilla eurolla

    5. 5

      Nuoren palkka 2000 e/kk, kokeneen jopa 5000 e/kk – onko tässä järkeä?

    6. 6

      Vanhakin asuntolaina kannattaa kilpailuttaa – 7 vinkkiä, joilla säästät rahaa

    7. 7

      Testaa, osaatko raha-asiat – 11 kysymystä kertoo, oletko parempi kuin muut suomalaiset

    8. 8

      Poisto kaupparekisteristä uhkaa noin 950 yritystä – aikaa lokakuun alkuun

    9. 9

      Danske Bankin hallitus hyväksyi suunnitelman: Suomen tytärpankista tulossa sivuliike

    10. 10

      Ulkomaisia turisteja viidennes enemmän kuin vuosi sitten – toiseksi kovin kasvuvauhti Euroopassa

    11. Näytä lisää
    1. 1

      Testaa, osaatko raha-asiat – 11 kysymystä kertoo, oletko parempi kuin muut suomalaiset

    2. 2

      Yle etsii uutta päätoimittajaa: Nämä ovat vaatimukset – liksa huidellee ainakin 13 000 eurossa / kuukausi

    3. 3

      Vanhakin asuntolaina kannattaa kilpailuttaa – 7 vinkkiä, joilla säästät rahaa

    4. 4

      Nuoren palkka 2000 e/kk, kokeneen jopa 5000 e/kk – onko tässä järkeä?

    5. 5

      Kommentti: Suomalaisten kukkaroissa kytee ikävä yllätys – miksi poliitikot vaikenevat?

    6. 6

      Jättilainoja on yhä useammalla – ylitätkö tämän rajan?

    7. 7

      Olisitko valmis tällaiseen lomanviettoon? 4 suomalaispomoa kertoo, millainen kesä heitä odottaa

    8. 8

      Historiallinen pelastusoperaatio: Italia pelastaa ongelmapankkinsa 17 miljardin euron tuilla

    9. 9

      Katso, nouseeko oma Yle-verosi – 400 000 vapautuu maksusta kokonaan

    10. 10

      Danske Bankin hallitus hyväksyi suunnitelman: Suomen tytärpankista tulossa sivuliike

    11. Näytä lisää
    1. 1

      Nesteen väki lopettaa polttoaineen jakelun Suomessa viikoksi

    2. 2

      Testaa, osaatko raha-asiat – 11 kysymystä kertoo, oletko parempi kuin muut suomalaiset

    3. 3

      Kommentti: Suomalaisten kukkaroissa kytee ikävä yllätys – miksi poliitikot vaikenevat?

    4. 4

      Lähes sadalle potkut Terveystalosta ja Diacorista – osa lomalla, eikä vielä tiedä irtisanomisesta

    5. 5

      Nuoren palkka 2000 e/kk, kokeneen jopa 5000 e/kk – onko tässä järkeä?

    6. 6

      Jättilainoja on yhä useammalla – ylitätkö tämän rajan?

    7. 7

      Katso, nouseeko oma Yle-verosi – 400 000 vapautuu maksusta kokonaan

    8. 8

      Suomalaisen kaivosyhtiön osuma yllätti geologinkin – ”Tulokset ovat erittäin hyviä”

    9. 9

      Olisitko valmis tällaiseen lomanviettoon? 4 suomalaispomoa kertoo, millainen kesä heitä odottaa

    10. 10

      Jos olen 18-vuotiaana miljonääri, en mene yliopistoon – yhdysvaltalaispoika löi uhmakkaan vedon vanhempiensa kanssa

    11. Näytä lisää