Atacurile de tip phishing se inmultesc si au o predilectie pentru o anumita banca din Romania, care devine cea mai importanta din acest punct de vedere.
E-mail-urile “din partea” Raiffeisen Bank vin in numar din ce in ce mai mare. Ele suna cam asa:
Duminica, 8 Martie 2009, departamentul de securitate Raiffeisen Bank a semnalat incercarea de spargere a bazei de date Internet Banking.
Din acest motiv, pentru siguranta si buna desfasurare a tranzactiilor online, te rugam sa te inregistrezi in noua baza de date, cu o noua masura de siguranta care foloseste metoda de criptare a informatiilor utilizatorului de tipul SSL-Secure.
Desi textul link-ului arata de tip-ul https, iar site-ul este cel oficial al bancii, atunci cand veti da click pe acesta veti avea o surpriza fiind redirectionati catre domeniul humtec.edu.pe.
Din pacate cei care trimit aceste mesaje false au un succes destul de mare pentru ca utilizatorul nu verifica provenienta e-mailului si astfel card-ul propriu este golit prin bunavointa unora cu mana utilizatorului.
Iata cateva aspecte pe care daca le veti lua in considerare nu veti putea fi niciodata pacaliti:
1. Orice e-mail din partea unei banci vi se va adresa in mod direct: “Stimate X,” folosind numele dumneavoastra complet si nu va fi formulat generic.
2. Niciodata banca nu va va solicita introducerea codului PIN pe site-ul acesteia. Daca mesajul primit va solicita acest lucru este clar unul fals.
3. Banca va folosi intotdeauna conexiuni de tip securizat pentru asemenea operatiuni, deci prefixul site-ului va fi https si nu http. Dupa cum vedeti in poza atasata conexiunea este de tip http, iar site-ul Raiffeisen foloseste https.
4. Verificati adresa de la care ati primit e-mail-ul. Daca nu apartine domeniului raiffeisen.ro (in cazul nostru) este falsa.
5. Specific Raiffeisen, acestia nu vor solicita niciodata nume de utilizator, parola prin e-mailSMS.
Iata si alte e-mail-uri de acest fel si de asemenea detalii despre cum sa procedati cand primiti un astfel de mesaj: Detalii Phishing Raiffeisen.
Aceste reguli se aplica si in cazul altor banci si e-mail-urilor primite din partea acestora.
Mult succes la navigat si atentie la … neatentie!




Pe mine m-au înnebunit mail-urile de felul asta …
salut. Si mie miau trimis 2 emailuri pana acum
. in spam
am primit si eu azi un mail de la “BRD” cu acelasi avertisment, si cu un link extern gen http://www.ionalasys.co.kr…
http://img145.imageshack.us/img145/7831/95110974.jpg
io cred ca am numarat mai mult de 20
m-au “spart”.. cate 3-4 pe zi primesc.. is buni ai naibii aia care se ocupa de phishingul asta..
In fiecare zi, primesc cate 2 – 3 cel putin, de la Raiffeisen. Azi, ca diversitate, am primit unul si de la BRD.
Dar mai am ceva de completat la articol : nr de tel pe care puteti suna gratuit de pe retelele mobile este : 0.800.08.08.08. Si o recomandare din partea bancii : dati forward catre adresa online@rzb.ro.
Primesc si eu astfel de mesaje zilnic.
Paginile sunt pe diferite host-uri dar arata identic. Eu cred ca a facut cineva interfata asta si apoi a vandut-o pe un forum. Au cumparat pachetul zeci de pustani care n-au ce face, apoi isi cumpara un host, pun pagina si asteapta imbogatirea rapida.
Daca folositi Bitdefender cu antiphising teoretic trebuie sa va anunte ca pagina e un spoof. Din pacate, nici phistank din opera, nici antiphisng-ul din firefox nu gaseste aceste pagini. Eu folosesc si OpenDNS, si nici ala nu ma avertizeaza de atacurile romanesti.
O DA!!!! Zilnic primesc pe putin 20 de emailuri de la ei cu “acces online suspendat” , etc. Sterg, si in 5 minute apar si mai multe.
Si yo am primit o groaza; m-am si saturat.
[...] aceasta adresa gasiti niste reguli esentiale care va vor pazi de a fi vicitime ale acestor [...]
SAlut !!!
Daca mai are careva site-ul de la BANCPOST primit pe mail de la bancpost2@bancpost.ro as vrea si eu mailul sau linkul care apare dupa ce se da click.
Va multumesc
Johnny
Mesaj pentru dani, astfel de informatii nu vei primi aici. Acele link-uri fura datele utilizatorilor. Ce ai putea face tu cu el ?
Pai, Radu, ce poate face, in afara de Phising?