Podvodný e-mail líčí na klienty České spořitelny
V České republice řádí další phishingová vlna. Do e-mailových schránek uživatelů dorazil podvodný e-mail, vydávající se za bezpečnostní upozornění České spořitelny a vyzývající (místy špatnou češtinou a s překlepy) k přihlášení do online bankovnictví. Odkaz v e-mailu však vede na falešnou stránku, tvářící se jako úvodní strana e-bankingu Servis 24. Cílové IP adresy v e-mailech se různí, některé vedou do Číny, jiné do Pákistánu.
Všem uživatelům České spořitelny důrazně doporučujeme ignorovat podobné výzvy a smazat (případně odeslat bance) podezřelý e-mail (žádná banka by podobným způsobem své klienty neoslovovala). Vyjádření České spořitelny zatím nemáme, avšak budeme situaci dále sledovat.
Více informací také najdete např. v blogu Františka Fuky na Lupě.
Dále čtěte…
- Google, Yahoo, AOL a Microsoft jdou společně do boje proti phishingu 30. 1. 2012 15:59
- Twitter zkrátí všechny odkazy prostřednictvím T.co 11. 10. 2011 8:41
- Spam je na ústupu, nejvíce vynáší cílené útoky, říká Cisco 19. 7. 2011 16:51
- Sociální inženýrství na Gmailu se tentokráte zaměřilo na politiky 10. 6. 2011 6:25
- ING Konto a jeho uživatelé terčem phishingového útoku 1. 6. 2011 14:25
Vyjadreni je klasicke
celé vláknoTak jsem ji poslal na servis24 a tam jsem dostal klasickou odpoved pro idioty:
Vážený pane Ohnesorgu,
děkuji Vám za důvěru, s níž jste se obrátil na klientskou schránku služby SERVIS 24.
Česká spořitelna, a.s. našim klientům nezasílá žádné takovéto informace. Jedná se o tzv phishing. Na takovéto e-maily nereagujte!!! Naši IT specialisté situaci usilovně řeší. Děkujeme za upozornění a Vaši ostražitost.
Skutecne skvela odpoved pro nekoho, kdo upozornuje banku, ze na ni nekdo utoci phisingem. Ale asi toho maji moc.
Re: Vyjadreni je klasicke
celé vláknoRe: Vyjadreni je klasicke
celé vláknoRe: Vyjadreni je klasicke
celé vláknoRe: Vyjadreni je klasicke
celé vláknoFakt je to mimoradne rozsahle, uz to dostali skoro vsichni co jsou na jabberu online ;-)
Re: Vyjadreni je klasicke
celé vláknoRe: Vyjadreni je klasicke
celé vláknoRe: Vyjadreni je klasicke
celé vláknoCS uz reaguje
celé vláknoi kdyz nejsem uzivatel CS, tak jsem jim ten mail preposlal taky a ted mi doslo vyjadreni (10:30). Poslano pravdepodobne vsem upozornujicim a dotazujicim, protoze to posilali hromadne.
btw: by me zajimalo, kolik lidi se jim ev. ozve, ze vyplnili data :))
=====
Dobrý den,
děkujeme za Vaše upozornění a ostražitost.
Jedná se o podvodný e-mail, který nebyl v žádném případě zaslán z České spořitelny, a.s. O situaci víme a urgentně ji řešíme. V žádném případě na tento e-mail nereagujte a smažte jej, prosím, ze svojí pošty. Jestliže jste již na e-mail reagovali a požadovaná data vyplnili, kontaktujte nás na transakční lince služby SERVIS 24 na telefonních číslech dle Vašich možností (pevná linka 844 111 144, Eurotel/Telefónica O2 726 111 144, T-Mobile 605 661 144, Oskar/Vodafone 776 991 144, ze zahraničí +420 582 405 405). Pro Vaši informaci, na hlavní stránce služby SERVIS 24 Internetbanking pro tyto případy uveřejňujeme následující preventivní text:
Nesdělujte osobní údaje, hesla či kódy PIN formou e-mailu. Česká spořitelna od klientů nebude nikdy údaje touto formou požadovat! Nikdy nezasíláme nevyžádané e-maily s odkazy na internetové adresy.
V případě dalších otázek se na nás můžete kdykoli obrátit, popř. můžete kontaktovat informační linku 800 207 207.
Děkujeme za pochopení.
S pozdravem
Jana Vychodilová
Klientské centrum České spořitelny
<<<<mailto:csas@csas.cz>>>>
Hotel u lipy
celé vláknoPokud je to stejna databaze, tak neni problem, aby se policajti sli zeptat do hotelu u lipy, kde vzali databazi adres a pak se sli zeptat majitele, komu dalsimu ji prodal.
Mate nekdo podobny postreh?
Re: Hotel u lipy
celé vláknoRe: Hotel u lipy
celé vláknoSpam se sporitelnou mi prisel vcera na pracovni mail, spam s hotelem mi prisel 2x (16.9. a znova 10.10.)na muj soukromy mail.
Kazdopadne i s tim hotelem je to svinstvo, dneska do toho hotelu volam a zadam vysvetleni...
Da se v tomhle pripade udelat neco jako (treba hromadna) zaloba na takovy hotel? (je mi jasne, ze asi bude problem jim to dokazat a teoreticky je taky mozne, ze to neni jejich prace... coz asi budou tvrdit)
Re: Hotel u lipy
celé vláknoRe: Hotel u lipy
celé vláknoRe: Hotel u lipy
celé vláknojak na to?
celé vlákno----
Upozornění pro klienty služby SERVIS 24 Internetbanking
Vážený kliente,
z důvodu aktuálního počtu požadavků na službu SERVIS 24, není v současné chvíli možné přihlášení do aplikace Internetbanking. Velice se Vám omlouváme za způsobené potíže. Prosíme Vás, opakujte přihlášení později.
----
Uspesnejsi nez zmena hesla by asi byl email nabizejici alternativni a FUNKCNI branu :-)
Pisou nereagovat, neni to ale chyba?
celé vláknoNeni lepsi naopak na kazdy mail reagovat a tu prihlasovaci stranku pouzit, samozjemne s vymyslenymi udaji (ktere se ani trochu nepodobaji pravym prihlasovacim udajum).
Pokud by to kazdy udelal, tak utocnici ziskaji ziskaji seznam napr. 30 000 udaj,k tre jsou jim uplne na houby, ale maji s nimi praci:
1. Musi to z tech ruznych pakistanksych pocitacu dostat k sobe - pro tom je muze nekdo vypatrat.
2. Musi kazdy udaj overit, zda funguje nebo ne - docela dost prace, navic zase hrozi riziko odhaleni utocnika.
3. Nebo to overovat nebudou a celou db nekomu prodaji. Ten zjisti, ze to nefunfuje, tak utocnika poradne zmlati a vezme si penize zpet, nebo ho rovnou zabije.
V kazdem pripade, uz to asi nezkusi znova (ale urcite to zkusi nekdo jiny).
Co na to rikate?
A Frodo Pytlik si bude moc oddechnout, ze je o jednoho Sarumana mene.
Re: Pisou nereagovat, neni to ale chyba?
celé vláknoPak uz to utocnik nebude zpracovavat vubec a mezi takovym mnozstvim zapadne i tech par pripadnych pravych udaju od lidi, co se nechali nachytat.
I kdyz, tim by ty udaje byly vsechny z jedne IP a utocnik by to zahodil .... hmmm asi fakt nejlepe, at to jednou posle kazdy, komu mail prisel.
Re: Pisou nereagovat, neni to ale chyba?
celé vlákno
#!/bin/sh
for i in `seq 100`
do
LOGIN=`mkpasswd -l 10 -d 10 -c 0 -C 0 -s 0`
CODE=`mkpasswd -l 8 -d 8 -c 0 -C 0 -s 0`
PASS=`mkpasswd -l 10 -s 0`
REQUEST="http://210.74.232.53:9070/login.php?defaultbutton=sendbutton&XX23F=121564&UTXX23F=IBANKING&cffvhidformid=ib_trn_login&getDIGXX23F=2d7c15b982464994051e3dcdbb7
echo $REQUEST
wget -q -O - $REQUEST >/dev/null
done
Oprava
celé vlákno
#!/bin/sh
for i in `seq 100`
do
LOGIN=`mkpasswd -l 10 -d 10 -c 0 -C 0 -s 0`
CODE=`mkpasswd -l 8 -d 8 -c 0 -C 0 -s 0`
PASS=`mkpasswd -l 10 -s 0`
REQUEST1="http://210.74.232.53:9070/login.php?"
REQUEST2="defaultbutton=sendbutton&XX23F=121564&UTXX23F=IBANKING&"
REQUEST3="cffvhidformid=ib_trn_login&getDIGXX23F=2d7c15b982464994051e3dcdbb7b9994593860b1&"
REQUEST4="getALGXX23F=SHA1&getENCXX23F=HEX&browsersupport=true&getAUTHSCHEME=DIGEST&"
REQUEST5="lang=cs&jssupport=true&altmethod=&login=$LOGIN&pass=$PASS&code=$CODE"
REQUEST=${REQUEST1}${REQUEST2}${REQUEST3}${REQUEST4}${REQUEST5}
echo $REQUEST
wget -q -O - $REQUEST >/dev/null
done
Re: Oprava
celé vláknodůvod pro autorizační kalkulačku
celé vláknoProto jsem dal 300,- za "autorizační kalkulačku" a mám tím chráněno nejen přihlášení, ale i každou transakci. I kdyby podvnodníci nějak získali moje číslo i heslo, bez kalkulačky je jim k ničemu. Žádný lepší způsob (dostupný) zabezpečení účtu neexistuje, další krok karta s certifikátem a klávesnicí/čtečkou otisku prstu.
Česká spořitelna se ale stará o bezpečnost svých klientů a proto tuto nejbezpečnější možnost svým novým klientům přestala nabízet, i když si chtějí kalkulačku zaplatit. Dobrá práce!
Firefox a Thunderbird je do zacatku dobre zabezpeceni ...
celé vláknovizte http://img383.imageshack.us/my.php?image=firefox20antiphisingfilterho9.jpg
Filtr v TB
celé vláknohttp://smitka.org/blog/sporitelna-spam