Kontuz iruzurgileek Interneten jarritako amuekin


2021eko uztailaren 19an
Zarata mediatikoz beteriko garai nahasiotan, merkatu logiketatik urrun eta irakurleengandik gertu dagoen kazetaritza beharrezkoa dela uste baduzu, ARGIA bultzatzera animatu nahi zaitugu. Geroz eta gehiago gara, jarrai dezagun txikitik eragiten.
Asierrek bere bankuaren e-posta jaso du. Azken asteetan jaso duen hirugarrena da jada. Aurreko bietan, bankuko hainbat eskaintzen berri eman diote eta eskaintzak zehaztasun handiagoz ikusteko bankuko web orrialdera bidali dute. Asierrek begiratu bat eman die eskaintzei. Oraingoan, ordea, mezu larriagoa bidali dio bankuak: «Bankuko web orrialdean sartu berri dira eta zure datuak aldatu dituztela uste dugu. Egiaztatu ditzagun, mesedez, ondorengo helbide honetan klikatu eta norbait sartu ote den baieztatu». Asierrek klik egin du emandako helbidean eta itxuraz honek bere bankuaren web orrialdera eraman du, helbidea ere bera baita. Web orrialdean, bere kode ezkutua eta gainerako datuak sartu ditu, kontu guztiak behar bezala dituen jakiteko. Erantzuna Interneten ari garela behin baino gehiagotan jaso ohi duguna izan da: «Ezin izan da zure eskaera gauzatu. Zerbitzua ez dago erabilgarri. Beranduago saiatu. Barkatu eragozpenak».

Azken mezu horren benetako esanahia, ordea, bestelakoa da, beldurgarriagoa: iruzurgileak baditu nahi zituen datu guztiak eta horietaz baliatuz dirua eskuratu ahal izango du Asierren bankuan. Izan ere, klikatutako helbidea tankeran bankuarenarena izan arren, ez da hala; eta web orrialdeak bankuarena badirudi ere, faltsua da. Halako kasuen aurrean, oinarrizko araua argia da: ez eman inoiz datu pertsonalik web orrialde batean, bertara zuk zeuk idatzitako helbide elektronikoaren bidez iritsi ez bazara -hots, «hemen klikatu» horiek arriskutsuak izan daitezke-. Bankuaren promozio handiren bat, egiaztapen arrunt bat edo arazo teknikoak iragartzen dituzten mezuak ere internauta engainatzeko aitzakia izan daitezke. Halaber, iruzurgileak bere harrapakinaren profila egin ohi du: hasieran, esaterako, mezua 100.000 erabiltzaileri bidaliko die, gomendio edo eskaintza faltsuren bat eginez eta kasu egiten dietenekin jarraituko du lanean. Azkenerako, agian berrogeiren konfiantza baino ez du bereganatuko eta datu pertsonalak eskatzen dituen e-posta horiei baino ez die bidaliko. Amua irensten badute, lan arrakastatsua izango da iruzurgilearentzat.


Modalitate berriak

Phishingak ez du mugarik. Amurik ohikoenak bankuak badira ere, hondamendi handietarako dirua biltzen duten gobernuz kanpoko erakundeak, merkataritza elektronikoari buruzko orrialdeak, Administrazioa, bidaia agentziak, Ebay famatua bezalako enkante enpresak eta oro har, Internet bidez transakzioak egiten dituen edozein erakunde jomuga izan daiteke egun. Halaber, eragin eremuak zabaltzearekin batera, iruzur motak ere ugaritu egin dira. Adibidez, malware izeneko software ‘gaiztoa’ ordenagailuetan sartzen da eta birus troianoak eta programa espioiak erabiliz, kodeak zuzenean lapurtzen ditu, erabiltzailea jabetu gabe. Phishing telefonikoaren kasuan, Interneteko erabiltzaileari e-posta bidaltzen zaio, edozein aitzakia baliatuta bankuarekin harremanetan jartzeko eskatuz eta horretarako telefono zenbaki bat ematen zaio. Zenbaki hori markatzerakoan agertzen den erantzungailu faltsuak kontu korrontearen inguruko datuak eskatuko dizkio. Bankuren baten izenean adineko jendeari telefonoz deitzen dieten iruzurgileak ere badaude. Edozer gauza saltzen duten ezezagunen deiak jasotzera ohituta gauden garaiotan, elkarrizketa luzeen ondoren eskaintza berezien akuiluarekin biktimak bere datu pertsonalak ematea lortzen dute hainbatetan. Phishing Car delakoak ere gero eta presentzia handiagoa du sarean. Autoak saltzen dituzten enpresa ezagunen izenean, e-posta bidez edo Interneten iragarki deigarriak jarriz, auto merkeak erosteko aukera eskaintzen dute. Enpresaren web gune faltsuan, erosleak autoa aukeratu eta seinale bezala diru kopuru bat ordaintzen du, baina noski, kaltetuak ez du ez dirurik ez autorik jasoko.

Pharming iruzurra, berriz, phisingaren antzekoa da. 2005eko apirilean agertu zen lehen aldiz eta internauta orrialde faltsuetara berbideratzea du helburu. Hau da, kutsatuta dagoen edo faltsua den DNS zerbitzari bat -segurtasun neurriak dituzten zerbitzariak- erabiliz gero, nahiz eta helbide zuzena idatzi, iruzurgileak gezurrezko web orrialde batera eraman dezake internauta. Edo nabigatzen ari garela banku edo erakunderen baten publizitate edo banner faltsu batean klikatuz gero, dirua xahutzeko prest dauden trukatutako orrialdeetara eraman gaitzakete. Arriskua, beraz, gero eta hedatuago dago sarean eta gero eta zailagoa da antzematen, benetako web orrialdeen kopia zehatzak egiten baitituzte.

Horregatik, bereziki adi egotea garrantzitsua da, tranpan ez erortzeko ardura handiena norberak baitu. Kontsumo agentzien, Ertzaintzaren nahiz Guardia Zibilaren -delitu informatikoez arduratzen den taldea du duela urte batzuetatik- bulegoetan salaketa aurkez dezakegu edo Anti-Phishing Working Group (www.apwg.com) web gunean aholkua bila dezakegu, baina dirua berreskuratzea zaila izango da. Joseba Barandiaran ekonomialariak bankuan egiten du lan eta bere esanetan, bankuko kontuak eta halakoak Interneten begiratzen dituen bezeroaren profila ez da phishing iruzurretan eroriko litzatekeenarena, errazagoa iruditzen zaio ziria kutxazainetan sartzea, bertako bezeroa era guztietakoa izan daitekeelako. Hala ere, datuen arabera, ez dira gutxi Interneten amua irensten duten erabiltzaileak. Hala, bankuek neurriak hartu dituzte jada eta Hego Euskal Herriko banku askok, esaterako, iazko urte amaieran sortu zen Phishingaren Aurkako Lan Talde Nazionalean hartzen du parte. Bertan, banku eta aurrezki kutxetako segurtasun informatikoko adituek sareko iruzurraren kontrako konponbideak erabakitzen dituzte. Gainera, jarduera guztia Internetera mugatua duten bankuek neurri zorrotzagoak hartu dituzte. Horietan, diru kopuru jakin bat gainditzen duen transferentzia bat agintzen duzun unean, bankuak SMS bat bidaliko dizu eta ados ez bazaude, erantzun bezain pronto transferentzia bertan behera geldituko da.


Gero eta sofistikatuago

Nolanahi ere, iruzurrak saretik ezabatzeko eginbeharra duten adituei asko zaildu zaie lana. Zerbitzari kaltetua bere domeinua saltzeaz bizi den herrialde galdu batekoa izan daiteke. «Nola esan diezaiokezu Polinesian edo auskalo non dagoen irla bati bere domeinupean dagoen web orrialdea ixteko?», dio Ray Fernandez Internet&Euskadi elkarteko lehendakariak. Web orrialde faltsuak DNS zerbitzarietatik ezabatzea da helburua, baina iruzurgileek hori ikasi dutenez, orain IP (Internet Protocol) helbideak erabiltzen dituzte eta horiek ezin dira bitartekari lana egiten duten zerbitzarietatik ezabatu. Hots, zuzenean helbidea dagoen jatorrizko ordenagailura jo behar da, agian ordenagailu horrek 1.000 bezero edo orrialde izango ditu eta iruzurgile bakarra. Hori gutxi balitz, 2005ean zehar erasoen konplexutasuna handitu egin da: helbide desberdinetatik egindako eraso bateratuak izan daitezke, erasoa ezabatzeko denak blokeatzea beharrezkoa izanik; abiadura azkarrean aldatuz doazen helbideak ere izan daitezke, bat itxi dugunerako berria sortu delarik; erasoen aurrean blindatzen diren helbideei aurre egiten ikasi duten erasoak ere sortu dira edota helbide faltsua antzemanda ere, indartuta biktima berarengana berriz zuzentzen diren erasoak aurkitu dituzte.


90.000 euro

Phishing erasoek iaztik behera egingo zutela uste bazen ere, joera kontrakoa izan da eta iruzurrak hazten doaz, kopuruan eta konplexutasunean. Mundu osoko 70 erakunderen aurkako phishing erasoak kontrolatzeko lan egiten duen AFCC Iruzurraren Aurkako Aginte Gunearen arabera, orain iruzur gehiago egiten dira Europan AEBetan baino eta Espainia (300 kasu 2005ean) eta Italia dira kaltetuenetakoak. Esate baterako, Donostian eta Iruñean egoitza duen S21sec segurtasun digitaleko enpresak iaz denera mundu osoko 609 kasu aztertu zituen. Eraso bolada batean gehienez 90.000 euro irabazten dira eta ziria antolatzea hain merke izanik, beti da errentagarri. Halaber, datuek diote eraso gehienak asteburuan egiten dituztela, internauta etxekoia engainatzeko ahaleginetan. Adi ibili, beraz!

Gomendioak

Hona erasoak saihesteko hainbat aholku:
3 Kontuan izan bankuak e-posta bidez inoiz ez dizula eskatuko zure datuak emateko -horretarako eskutitza bidaltzen dute-.
3 Ez eman inoiz kode edo datu pertsonalik web orrialde batean, bertara zuk zeuk idatzitako helbide elektronikoaren bidez iritsi ez bazara.
3 Orrialdearen helbidea http letrekin hasten bada, ez da segurua, https letrekin hasi behar du.
3 Behean, orrialdea segurua dela ohartarazten digun giltzarrapo itxurako ikonoa ote duen begiratu. Are gehiago, bertan bi klik eginez gero, irekiko zaigun leihoan agertuko den helbideak goiko barran azaltzen dena izan behar du.
3 Konfiantzazko ordenagailua erabili, datu pertsonalak sartzeko ez erabili ordenagailu publikoak.
3 Nabigatzailea eta antibirusak eguneratu.
3 Segurtasun maila desberdineko hiru pasahitz desberdin eduki.
3 Mezua benetakoa ote den bankuarekin egiaztatu.
3 Ordainketa modu seguruak erabili -transferentzia, errenboltso bidezkoa, kreditu txartela-.


Kanal honetatik interesatuko zaizu: Internet
Teknologia
Gizakion sorkuntza agortzen?

Adimen artifiziala gizakion eremu asko ordezkatzen ari dela badakigu: erosotasuna, abiadura, efizientzia... Mundu kapitalista honen abiadura beharretan, gizakion ahalegina oztopo dela sinetsarazi digute. Gure, klase xumeen, egiteko eta sortzeko aukerak murrizteko erasoak leku... [+]


2024-11-15 | Gorka Julio
S2 - Sareak berreskuratu eta berrasmatu

Azaroaren 15ean Errenteria-Oreretan Euskal Herria Digitala osatzen dugun eragileek antolatutako hirugarren jardunaldiak egingo ditugu. Autodefentsa digital feminista lantzeko tailer bat eta digitalizazio demokratikoa oinarri izango duen hitzaldi bat izango dira... [+]


Wikipediako 2023ko argazki onenak: naturako argazki ikusgarriak nagusi

Wikimedia Commons-en biltzen dira Wikipedian erabiltzen diren lizentzia libreko fitxategiak: irudiak, argazkiak, audioak, bideoak… Une honetan 110 milioi fitxategiko bilduma erraldoia osatzen dute. 2006an hasi ziren urteko argazki onenak aukeratzen. 2023koak hautatu berri... [+]


2024-11-01 | Sustatu | Sustatu
Wikipedia AA eduki okerretik (baina ez AA orotatik) askatzeko premia eta proiektua

WikiProject AI Cleanup proiektuari ekin diote Wikipedian: "Adimen Artifizialaren garbiketa", nolabait esatearren. Wikilari boluntarioak momentuz ingelesez, frantsesez eta alemanez hasi dira adimen artifizialaren bidez sortutako materialak detektatu eta (okerrak... [+]


2024-10-30 | Axier Lopez
Marta G. Franco
“Sare sozial komertzialetan inertziaz jarraitzen dugu, baina ez gara emaitza onak lortzen ari”

Gorrotoa sustatzen duten algoritmoak, mendekotasuna sortzeko diseinatutako aplikazioak, pertsonak beharrean publizitate-hartzaileak ikusten dituzten plataformak, merkantzia gisa tratatzen gaituzten sare sozialak... Badirudi azken aldian Internetetik toxikotasuna baino ez dugula... [+]


Mugikorrak ez, baina Chromebookak bai?

“Pantaila aurrean denbora gutxiago igarotzeko esaten diegu gazteei, eta aldi berean ikastetxean derrigortzen ditugu gailu digitaletara konektatzera”. Eskoletako digitalizazio prozesuei frenoa jartzeko eta teknologiak (ez bakarrik hezkuntzan) gure gain duen kontrolaz... [+]


2024-10-08 | Sustatu
.eus domeinuetako 15 terabyte gorde dituzte artxibo publikoetarako

Espainiako Liburutegi Nazionala eta Euskariana Euskadiko Liburutegi Digitala elkarlanean aritu dira, bigarren urtez jarraian, .eus domeinuko eduki multzo handi baten bilketan. 13.000 domeinutan, orrialde sorta handiak biltegiratu dituzte, informazioko 15 terabyte guztira. Baina... [+]


Wikipediaren hizkuntza gutxituen biltzar batean bizitakoak

Lanopor egun batzuk izan nituen joan den astean. Oporrak ziren, baina ordu batzuk dedikatzen dizkiodan afizio bati emanak izan ziren, biltzar batean inbertituak: hotelean lo eta hotel bereko areto batean jardunaldiak goiz eta arratsaldez. Ordu gutxi batzuk geratzen ziren hiria... [+]


Internet demokratiko eta burujabe baten alde lanean

Internet hasieran askatasunaren espazio izan zen, baina gaur egun enpresa handien esku dagoen lurralde kontrolatu bihurtu da. Testuinguru honetan, teknologia burujabetza eta ongizate komuna lortzeko Internet berreskuratzeko beharra gero eta premiazkoagoa da. Egile eta aktibista... [+]


2024-09-17 | Sustatu
Euskal kulturari buruzko artikuluak hobetzeko lehiaketa Wikipedian

Euskarazko Wikipediaren proiektuetako bat da Ikusgela, ikus-entzunezko material didaktikoak sortzeko ekimena, eta ikasturte berria abiatzera doaz euskal kultura sailerako bideo sorta berria argitaratuz. Hori egireko orduan konturatu dira artikulu askok hobekuntza eskertuko... [+]


2024-09-16 | Sustatu
EAEko Hezkuntza Sailak datuen babesa egoki bete gabe egin zuen hitzarmena Google Workspace for Education erabiltzeko

Udako albistea da, zenbait tokitan agertu zena, Datuak Babesteko Euskal Agintaritzak (DBEA, Euskal Autonomia Erkidegoko administrazio-organo bat) Eusko Jaurlaritzako Hezkuntza sailari espedientea ireki ziola Googleren produktu batzuk erabiltzera behartzeagatik ikasleen... [+]


Europak 15.000 milioi euroko isuna jarri die Apple eta Google multinazionalei

Europar Batasuneko Justizia Auzitegiak Apple eta Irlanda kasua ebatzi, eta Googleren aurkako zigorra berretsi du, nagusitasunezko posizioaz abusatzeagatik.


2024-09-10 | Sustatu
Kaixomaitia.eus irail amaieran itxiko da, ez badu inork erreleboa hartzen

Irail amaieran itxiko da Kaixomaitia.eus, harremanak aurkitzeko euskarazko webgunea, 17 urteko jardunaren ondoren. Hala jakinarazi du mezu batean bere sortzaileak, urteotan baliabide hau kudeatzen hainbeste lan egin duen Iñigo Arandia Galarragak. Mezuan aipatzen du... [+]


2024-08-19 | El Salto-Hordago
Amazon, Israelgo armadaren informazio biltegi amaigabea

Amazonen hodeia da AWS, eta funtsezko faktorea izaten ari da Israelen operazio militarretan.


Eibar.org-eko blog komunitateak 20 urte bete ditu

20 urte bete ditu gaur-edo gure blog-komunitateak, Eibar.org webguneko blogak. Interneteko euskal munduaren historia txikiaren parte bat. 1998an Eibartarrak posta-zerrenda sortu zen. 1998-2000 tartean, halaber, webgune probisional estatiko gisa ibili zen martxan Eibar.org-en... [+]


Eguneraketa berriak daude