SlideShare a Scribd company logo
1 of 10
Download to read offline
РАСПРОСТРАНЕННЫЕ
       ВИДЫ
МОШЕННИЧЕСКИХ АТАК


             Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК


Александр Тиморин
• Математико-механический факультет, УрГУ
• Naumen: Python, Firebird, Zope
• УралСвязьИнформ: Oracle, IBM AIX, IBM
  WebSphere
• Orange Book Security: аудит информационной
  безопасности, предотвращение мошеннических
  атак
        security.orange-book.ru
       security@orange-book.ru
                                      Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК


•   CARDING
•   SKIMMING
•   PHISHING
•   VISHING
•   SMISHING
•   PHARMING
     ЦЕЛЬ – ПОЛУЧЕНИЕ ПРЯМОЙ ИЛИ
         КОСВЕННОЙ ПРИБЫЛИ

                                       Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК




CARDING
МОШЕННИЧЕСТВО (FRAUD) С ИСПОЛЬЗОВАНИЕМ
БАНКОВСКИХ КАРТ, СЧЕТОВ, КРЕДИТНЫХ
ОРГАНИЗАЦИЙ, ПЛАТЕЖНЫХ СИСТЕМ

                                     Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК




SKIMMING
от англ. «skim» - скользить, бегло прочитывать

ЦЕЛЬ – ПОЛУЧИТЬ ДАМП КАРТЫ И НА ЕГО
ОСНОВЕ ИЗГОТОВИТЬ ЕЕ ДУБЛИКАТ

                                                 Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК




PHISHING
от англ. «fishing» - рыбная ловля, выуживание

ЦЕЛЬ – ПОЛУЧЕНИЕ КОНФИДЕНЦИАЛЬНЫХ
ДАННЫХ ПОЛЬЗОВАТЕЛЯ (ЛОГИНЫ, ПАРОЛИ,
НОМЕРА СЧЕТОВ, КАРТ И Т.Д.)
                                                Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК




VISHING
voice + phishing



ЦЕЛЬ – ВВОД ПОЛЬЗОВАТЕЛЕМ КОНФИДЕНЦИАЛЬНЫХ
ДАННЫХ ПОСРЕДСТВОМ ТЕЛЕФОНА В ТОНАЛЬНОМ
РЕЖИМЕ
                                      Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК




SMISHING
 SMS + PHISHING


ЦЕЛЬ – ПОСЛЕ ПОЛУЧЕНИЯ СООБЩЕНИЯ ОТ ИМЕНИ БАНКА
ПОЛЬЗОВАТЕЛЕМ ПРИНУДИТЬ ПОСЛЕДНЕГО ПОЗВОНИТЬ ПО
ОПРЕДЕЛЕННОМУ НОМЕРУ, ЗАЙТИ НА ОПРЕДЕЛЕННЫЙ САЙТ,
УСТАНОВИТЬ «БАНКОВСКОЕ» ПО
                                     Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК




PHARMING
 игра слов «phishing» и «farming»


ЦЕЛЬ – СКРЫТНОЕ ПЕРЕНАПРАВЛЕНИЕ
ПОЛЬЗОВАТЕЛЯ НА ПОДДЕЛЬНЫЙ САЙТ

                                           Александр Тиморин. CSEDays. Theory 2011
РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК


  ИНТЕГРАЦИЯ ПЛАТЕЖНЫХ СИСТЕМ И
  МОБИЛЬНЫХ ТЕХНОЛОГИЙ – БУДУЩЕЕ
       МОШЕННИЧЕСТКИХ АТАК



БУДЬТЕ БДИТЕЛЬНЫ!

СПАСИБО ЗА ВНИМАНИЕ!
                                  Александр Тиморин. CSEDays. Theory 2011

More Related Content

More from LiloSEA

Андрей Лабунец. Механизмы трассировки
Андрей Лабунец. Механизмы трассировкиАндрей Лабунец. Механизмы трассировки
Андрей Лабунец. Механизмы трассировки
LiloSEA
 
Андрей Гаража. Биоинформатика
Андрей Гаража. БиоинформатикаАндрей Гаража. Биоинформатика
Андрей Гаража. Биоинформатика
LiloSEA
 
Михаил Рыбалкин. Перестановочные многочлены.
Михаил Рыбалкин. Перестановочные многочлены.Михаил Рыбалкин. Перестановочные многочлены.
Михаил Рыбалкин. Перестановочные многочлены.
LiloSEA
 
Cse коновалова титов
Cse коновалова титовCse коновалова титов
Cse коновалова титов
LiloSEA
 
схемы разделения секрета
схемы разделения секретасхемы разделения секрета
схемы разделения секрета
LiloSEA
 
почти пороговая схема разделения секрета
почти пороговая схема разделения секретапочти пороговая схема разделения секрета
почти пороговая схема разделения секрета
LiloSEA
 
Алексей Голдбергс. Криптография для бизнеса
Алексей Голдбергс. Криптография для бизнесаАлексей Голдбергс. Криптография для бизнеса
Алексей Голдбергс. Криптография для бизнеса
LiloSEA
 
Hash cse lecture3
Hash cse lecture3Hash cse lecture3
Hash cse lecture3
LiloSEA
 
Hash cse lecture1
Hash cse lecture1Hash cse lecture1
Hash cse lecture1
LiloSEA
 
Hash cse lecture2
Hash cse lecture2Hash cse lecture2
Hash cse lecture2
LiloSEA
 
Simonova sql server-enginetesting
Simonova sql server-enginetestingSimonova sql server-enginetesting
Simonova sql server-enginetesting
LiloSEA
 
Simonova CSEDays
Simonova CSEDaysSimonova CSEDays
Simonova CSEDays
LiloSEA
 
Nikolay Shilov. CSEDays 3
Nikolay Shilov. CSEDays 3Nikolay Shilov. CSEDays 3
Nikolay Shilov. CSEDays 3
LiloSEA
 
Nikolay Shilov. CSEDays 2
Nikolay Shilov. CSEDays 2Nikolay Shilov. CSEDays 2
Nikolay Shilov. CSEDays 2
LiloSEA
 
Katerina Simonova CSEDays
Katerina Simonova CSEDaysKaterina Simonova CSEDays
Katerina Simonova CSEDays
LiloSEA
 
Nikolay Shilov. CSEDays 1
Nikolay Shilov. CSEDays 1Nikolay Shilov. CSEDays 1
Nikolay Shilov. CSEDays 1
LiloSEA
 
MSR in Russia. CSEDays
MSR in Russia. CSEDaysMSR in Russia. CSEDays
MSR in Russia. CSEDays
LiloSEA
 
Katerina Simonova CSEDays
Katerina Simonova CSEDaysKaterina Simonova CSEDays
Katerina Simonova CSEDays
LiloSEA
 
Michael Dyakin. CSEDays
Michael Dyakin. CSEDaysMichael Dyakin. CSEDays
Michael Dyakin. CSEDays
LiloSEA
 
Artem Shabarshin. CSEDays
Artem Shabarshin. CSEDaysArtem Shabarshin. CSEDays
Artem Shabarshin. CSEDays
LiloSEA
 

More from LiloSEA (20)

Андрей Лабунец. Механизмы трассировки
Андрей Лабунец. Механизмы трассировкиАндрей Лабунец. Механизмы трассировки
Андрей Лабунец. Механизмы трассировки
 
Андрей Гаража. Биоинформатика
Андрей Гаража. БиоинформатикаАндрей Гаража. Биоинформатика
Андрей Гаража. Биоинформатика
 
Михаил Рыбалкин. Перестановочные многочлены.
Михаил Рыбалкин. Перестановочные многочлены.Михаил Рыбалкин. Перестановочные многочлены.
Михаил Рыбалкин. Перестановочные многочлены.
 
Cse коновалова титов
Cse коновалова титовCse коновалова титов
Cse коновалова титов
 
схемы разделения секрета
схемы разделения секретасхемы разделения секрета
схемы разделения секрета
 
почти пороговая схема разделения секрета
почти пороговая схема разделения секретапочти пороговая схема разделения секрета
почти пороговая схема разделения секрета
 
Алексей Голдбергс. Криптография для бизнеса
Алексей Голдбергс. Криптография для бизнесаАлексей Голдбергс. Криптография для бизнеса
Алексей Голдбергс. Криптография для бизнеса
 
Hash cse lecture3
Hash cse lecture3Hash cse lecture3
Hash cse lecture3
 
Hash cse lecture1
Hash cse lecture1Hash cse lecture1
Hash cse lecture1
 
Hash cse lecture2
Hash cse lecture2Hash cse lecture2
Hash cse lecture2
 
Simonova sql server-enginetesting
Simonova sql server-enginetestingSimonova sql server-enginetesting
Simonova sql server-enginetesting
 
Simonova CSEDays
Simonova CSEDaysSimonova CSEDays
Simonova CSEDays
 
Nikolay Shilov. CSEDays 3
Nikolay Shilov. CSEDays 3Nikolay Shilov. CSEDays 3
Nikolay Shilov. CSEDays 3
 
Nikolay Shilov. CSEDays 2
Nikolay Shilov. CSEDays 2Nikolay Shilov. CSEDays 2
Nikolay Shilov. CSEDays 2
 
Katerina Simonova CSEDays
Katerina Simonova CSEDaysKaterina Simonova CSEDays
Katerina Simonova CSEDays
 
Nikolay Shilov. CSEDays 1
Nikolay Shilov. CSEDays 1Nikolay Shilov. CSEDays 1
Nikolay Shilov. CSEDays 1
 
MSR in Russia. CSEDays
MSR in Russia. CSEDaysMSR in Russia. CSEDays
MSR in Russia. CSEDays
 
Katerina Simonova CSEDays
Katerina Simonova CSEDaysKaterina Simonova CSEDays
Katerina Simonova CSEDays
 
Michael Dyakin. CSEDays
Michael Dyakin. CSEDaysMichael Dyakin. CSEDays
Michael Dyakin. CSEDays
 
Artem Shabarshin. CSEDays
Artem Shabarshin. CSEDaysArtem Shabarshin. CSEDays
Artem Shabarshin. CSEDays
 

Александр Тиморин. Мошеннические атаки

  • 1. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК Александр Тиморин. CSEDays. Theory 2011
  • 2. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК Александр Тиморин • Математико-механический факультет, УрГУ • Naumen: Python, Firebird, Zope • УралСвязьИнформ: Oracle, IBM AIX, IBM WebSphere • Orange Book Security: аудит информационной безопасности, предотвращение мошеннических атак security.orange-book.ru security@orange-book.ru Александр Тиморин. CSEDays. Theory 2011
  • 3. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК • CARDING • SKIMMING • PHISHING • VISHING • SMISHING • PHARMING ЦЕЛЬ – ПОЛУЧЕНИЕ ПРЯМОЙ ИЛИ КОСВЕННОЙ ПРИБЫЛИ Александр Тиморин. CSEDays. Theory 2011
  • 4. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК CARDING МОШЕННИЧЕСТВО (FRAUD) С ИСПОЛЬЗОВАНИЕМ БАНКОВСКИХ КАРТ, СЧЕТОВ, КРЕДИТНЫХ ОРГАНИЗАЦИЙ, ПЛАТЕЖНЫХ СИСТЕМ Александр Тиморин. CSEDays. Theory 2011
  • 5. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК SKIMMING от англ. «skim» - скользить, бегло прочитывать ЦЕЛЬ – ПОЛУЧИТЬ ДАМП КАРТЫ И НА ЕГО ОСНОВЕ ИЗГОТОВИТЬ ЕЕ ДУБЛИКАТ Александр Тиморин. CSEDays. Theory 2011
  • 6. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК PHISHING от англ. «fishing» - рыбная ловля, выуживание ЦЕЛЬ – ПОЛУЧЕНИЕ КОНФИДЕНЦИАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ (ЛОГИНЫ, ПАРОЛИ, НОМЕРА СЧЕТОВ, КАРТ И Т.Д.) Александр Тиморин. CSEDays. Theory 2011
  • 7. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК VISHING voice + phishing ЦЕЛЬ – ВВОД ПОЛЬЗОВАТЕЛЕМ КОНФИДЕНЦИАЛЬНЫХ ДАННЫХ ПОСРЕДСТВОМ ТЕЛЕФОНА В ТОНАЛЬНОМ РЕЖИМЕ Александр Тиморин. CSEDays. Theory 2011
  • 8. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК SMISHING SMS + PHISHING ЦЕЛЬ – ПОСЛЕ ПОЛУЧЕНИЯ СООБЩЕНИЯ ОТ ИМЕНИ БАНКА ПОЛЬЗОВАТЕЛЕМ ПРИНУДИТЬ ПОСЛЕДНЕГО ПОЗВОНИТЬ ПО ОПРЕДЕЛЕННОМУ НОМЕРУ, ЗАЙТИ НА ОПРЕДЕЛЕННЫЙ САЙТ, УСТАНОВИТЬ «БАНКОВСКОЕ» ПО Александр Тиморин. CSEDays. Theory 2011
  • 9. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК PHARMING игра слов «phishing» и «farming» ЦЕЛЬ – СКРЫТНОЕ ПЕРЕНАПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯ НА ПОДДЕЛЬНЫЙ САЙТ Александр Тиморин. CSEDays. Theory 2011
  • 10. РАСПРОСТРАНЕННЫЕ ВИДЫ МОШЕННИЧЕСКИХ АТАК ИНТЕГРАЦИЯ ПЛАТЕЖНЫХ СИСТЕМ И МОБИЛЬНЫХ ТЕХНОЛОГИЙ – БУДУЩЕЕ МОШЕННИЧЕСТКИХ АТАК БУДЬТЕ БДИТЕЛЬНЫ! СПАСИБО ЗА ВНИМАНИЕ! Александр Тиморин. CSEDays. Theory 2011