![](https://indexadhu.hit.gemius.pl/redot.gif?id=nSCbubuYpDWJZLZs0TssLrbt33Lk5kbipuiZrkg89G3.g7/stparam=skrjjshgja/fastid=eeorncrnbsilkneetelidigetojp/nc=0)
Rendőrök segítik a trükkös hekkereket
Egy bostoni biztonsági cég, a Trusteer kutatói két új, online bankokat érintő támadási formát azonosítottak. Mindkét módszer nemcsak technikai, hanem fejlett szociális készségeket követel meg a hekkertől. A támadók szemtől szembe kerülhetnek a rendőrökkel, akik tudtukon kívül segítik őket a bűncselekmény végrehajtásában.
Az egyik támadás a Gozi nevű trójait használja, hogy megszerezze az áldozat IMEI-azonosítóját. Ez egy olyan egyedi számsorozat, amellyel minden mobiltelefon azonosítható. Amint a hekkerek megszerezték az IMEI-t, felhívják az áldozat mobilszolgáltatóját, és új SIM-kártyát kérnek arra hivatkozva, hogy a telefont ellopták, vagy elvesztették.
![Az egyik szolgáltatónál csupán az IMEI megadásával igényelhető új SIM](https://kep.cdn.indexvas.hu/1/0/274/2748/27483/2748370_d8f12414d5ee84b4602ff201b4809877_wm.jpg)
Ezután, saját készülékükkel és az áldozat telefonszámával már hozzáférnek a banki tranzakciók hitelesítéséhez szükséges SMS-kódhoz. Ez az átverés különösen bonyolult, elég nagy merészség kell hozzá, de még mindig piskóta a másik frissen felfedezett támadáshoz képest.
Ennek a támadásnak a végrehajtásához a támadók szokásos adathalász oldalakat, vagy böngészősebezhetőségeket használnak, hogy megszerezzék az áldozat banki adatait, nevét, telefonszámát és más, személyes információkat.
![A hekkerek üzenete](https://kep.cdn.indexvas.hu/1/0/274/2748/27483/2748372_0aed5f6047b5b69c599db031913b3e2a_wm.jpg)
A szolgáltató felhívása helyett most a rendőrséghez fordulnak a hekkerek. A megszerzett információkat felhasználva bejelentik, a hogy a telefont ellopták. Innentől a metódus ugyanaz, a feljelentéssel a kezükben elmennek a szolgáltatóhoz, akitől kapnak egy új SIM-kártyát. „Közös a támadásokban, hogy a kompromittálható böngésző (man in the browser, MitB támadás) tette lehetővé, hogy személyes adatokhoz férjenek hozzá a támadók” – írja Amit Klein a Trusteer weboldalán.
![](https://indexadhu.hit.gemius.pl/redot.gif?id=nSCbubuYpDWJZLZs0TssLrbt33Lk5kbipuiZrkg89G3.g7/stparam=skrjjshgja/fastid=eeorncrnbsilkneetelidigetojp/nc=0)