Насилие во имя добра

Насилие во имя добра
Обнаружили вы, допустим, акт фишинга. Подложное письмо, веб-страница или троян собирает чужие пароли и отправляет их на некий сервер. Ясно, что фишинг – массовый, каждая лишняя минута означает компрометацию десятков аккаунтов. Пока провайдер рассмотрит ваше обращение и погасит фишеровский сервер, на него будет отправлено очень много информации, злоумышленник успеет получить солидный улов.

Предположим, у вас есть возможность учинить DoS-атаку на узел фишеров, тем самым отключив его прямо сейчас. Но вы же носите белую шляпу! К тому же, за DoS-атаку легко могут припаять ст.273 УК, которая не делает разницы, в каких целях использовалась вредоносная программа.
Poll #1901524
Open to: All, detailed results viewable to: All, participants: 16

Как же правильно поступить в описанном случае?

View Answers
Запустить атаку на фишерский сайт, пока провайдер его не погасит.
2 (13.3%)
Не запускать атаку, пусть кому положено с ним разбираются.
13 (86.7%)

А соблазн-то – велик. Сколько чужих аккаунтов можно спасти от разграбления! К тому же, фишеровские серверы практически не защищены. Устойчивость к DoSу стоит дорого и требует особых забот от провайдера. А фишеры не могут заказывать такую услугу, ибо они используют купленные анонимно или ворованные хостинги.

Кстати, можно, не снижая её эффективности, сделать так, чтобы провайдер всегда узнавал антифишеровскую DoS-атаку. Это покажет ему путь, как быстрее решить проблемы.
защита информации мошенничество DoS-атака
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS