Download pdf - Phishing fast & furious

Transcript
Page 1: Phishing fast & furious

Denis FratiPhishing Fast & Furious

Page 2: Phishing fast & furious

Phishing Fast & FuriousPerché il phishing conviene

Il Phishing non è la truffa degli sciocchi!!

Page 3: Phishing fast & furious

Phishing Fast & FuriousPerché il phishing conviene

Il Phishing è:

● di semplice attuazione;● poco dispendioso;● trans-frontaliero;● a basso rischio;

si avvantaggia di:

● ampio bacino vittime;● innumerevoli target;● pericolosità sottostimata;

Page 4: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

Carte di credito anonime, annuali o biennali, movimenti per 2.500 euro annui, IBAN da 3,99 USD a 19,99 USD (collegabili ad account PayPal, MoneyBookers/Skrill, Payza, ecc..)

Page 5: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

Conti correnti offshore (in alternativa prestanome per carta ricaricabili e/o conti correnti)-aperti via mail;-pagamenti anonimi (Liberty Reserve, ecc..)-carte di credito e ATM anonime-spedizioni via corriere-riservatezza e poca collaborazione investigativa

Page 6: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

E se serve un documento … … non c'è problema!!

Page 7: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

Kit di phishing:l'insieme di pagine html/htm, php ed immagini, riproducenti quelle dell'ente target.

<--- li fanno e li vendono

Page 8: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

parentesi sui Target

Il phishing NON E' solo bancario

Page 9: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

parentesi sui Target

Il phishing NON E' solo bancario

Page 10: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

parentesi sui Target

Il phishing NON E' solo bancario

Page 11: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

parentesi sui Target

… se ne frega dell'home banking (protetto dall'OTP)

Page 12: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

parentesi sui Target

… gli bastano le carte di credito

Page 13: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

parentesi sui Target

… gli bastano le carte di credito

Page 14: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

Liste di indirizzi email a cui inviare le mail fraudolente.

Sistema invio mail:

● mail sender php;● server di posta violati;● macchine compromesse;● connessioni wireless

aperta;

Ref.xxxx.2012.117

Received: from User ([81.208.96.196])by  hal­9000.zs.cvikov.cz  (IceWarp  9.1.5­7)  with  ASMTP  id HLD32818;Fri, 23 Nov 2012 01:06:18 +0100From: "Banca popolare xxxxxxxxxxxxxxx"Subject: Servizio Clienti di Banca Popolare xxxxxxxxxxxxxxx.Date: Fri, 23 Nov 2012 01.08.31 +0100MIME­Version: 1.0Content­Type: multipart/mixed;boundary="­­­­=_NextPart_000_010E_01C2A9A6.42D98264"X­Priority: 3X­MSMail­Priority: NormalX­Mailer: Microsoft Outlook Express 6.00.2600.0000X­MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000Message­Id: <[email protected]>

81.208.96.196 ­­>ip IT fastweb

Page 15: Phishing fast & furious

Phishing Fast & FuriousDi cosa necessita il phisher

Spazio di hosting:

● gratuito;● a pagamento;● sito violato;● sulla propria macchina +

dns dinamico;

Page 16: Phishing fast & furious

Phishing Fast & FuriousSe io fossi un phisher …..

easy live demo

(… forse sarei ricco)

Page 17: Phishing fast & furious

Phishing Fast & Furious

Ma tanto non ci casca più nessuno

Frode utenti Telepass 21-6-2012: 50 cc validi luhn

Frode utenti Poste Pay 14-11-2012: 17 cc validi luhn

Frode utenti PayPal 15-11-2012: 5 cc validi luhn

Frode Agip/Eni 19-11-2012: 17 cc validi luhn

Frode utenti Visa 20-11-2012: 23 cc validi luhn

ecc... ecc... ecc...

Page 18: Phishing fast & furious

Phishing Fast & Furious

A giochi fatti ...

L'utente:

- si accorge tardi della frode (o non se ne accorge se sull'account prepagato ha poco denaro);- quando se ne accorge non la collega ad una specifica mail;- sporge denuncia dopo giorni;

Nel frattempo:

- chi si occupa dell'anti-phishing ha segnalato le pagine fraudolente a gestore/titolare sito/dominio … che naturalmente le cancella, senza sporgere denuncia per il 615 ter. subito

Page 19: Phishing fast & furious

Phishing Fast & Furious

A giochi fatti ...

Il law enforcement:

- non sempre dispone di personale con conoscenza del fatto/reato → lacuna informativa;- il fatto reato viene investigato troppo tardi, le evidence sono in parte o in toto scomparse;- le evidence (indirizzi ip, movimenti di denaro) portano all'estero;

Mancano:- accordi con il law enforcement stranieri;- metodiche comuni di acquisizione delle evidence;- norme comuni per le conservazione ed il rilascio dei dati;

Page 20: Phishing fast & furious

Phishing Fast & Furious

A giochi fatti ...

Assenza:

- monitoraggio ampio, continuo e accentrato;- normativa che semplifichi il trattamento in indagine unica di singoli casi correlati;- valutazione complessiva dei danni riferiti ad incidente o entità criminale;- fiducia degli istituti bancari nell'azione investigativa/giudiziaria;

Page 21: Phishing fast & furious

Phishing Fast & Furious

A giochi fatti ...

Conseguenza:

- scarsa conoscenza dello specifico fenomeno criminale nell'Autorità Giudiziaria;

- difficoltà ad avviare azioni investigative trans-frontaliere (come avviene per la pedo-pornografia);

Ed in fine … pene irrisorie.

Page 22: Phishing fast & furious

Phishing Fast & Furious

concludendo

Ignoranza della minaccia

Carente cultura sicurezza informatica

Ignoranza del fenomeno criminale

Tempi di reazione eccessivi

Assenza strumenti normativi eprocedurali comuni tra stati

Carenze normative

Elevato numero di vittime

Disponibilità siti/server/host violati

Azione investigativa e repressiva irrilevante rispetto al fenomeno

Page 23: Phishing fast & furious

Phishing Fast & Furious

Chi si gode il dinero ?

Page 24: Phishing fast & furious

Phishing Fast & Furious

Question time

Page 25: Phishing fast & furious

Phishing Fast & Furious

d3lab ~ $ whois

d3lab ~ $ whois denisfrati

Registrant Info:

Registrant: denis fratiMail address: [email protected] Company: D3LabAddress: Ivrea (TO) – V. Jervis, 4Phone: +39-0125-1963370Fax: +39-0125-1963371Compeny web site: www.d3lab.netPersonal web site: www.denisfrati.it

Expires on..............: never Last modified on........: 2012-02-20