![]() |
| Captura de ecran cu emailul pirat |
Clientii Raiffeisen Bank au fost marti seara tinta unei tentative de “phishing”, acestia primind un mesaj electronic prin care li se solicitau diverse informatii confidentiale, se arata intr-un comunicat al institutiei bancare. Mesajul era formulat ca si cind ar veni din partea Raiffeisen Bank, avand un design similar cu cel al site-ului oficial Raiffeisen Online.
“Raiffeisen Bank a luat masuri pentru blocarea acestor tentative de frauda. Este important de mentionat ca securitatea sistemului Raiffeisen Online nu a fost afectata nici un moment”, se spune in comunicatul bancii.
In e-mailul primit de clientii Raiffeisen, se arata ca "Banca Raiffeisen a derulat o procedura de reverificare a conturilor online datorita numarului crescand de frauda in anumite tari eurpene. Protejarea securitatii contului Dumneavoastra si a retelei Raiffeisen este principala noastra grija. Ca si o masura preventiva trebuie sa va reverificati datele online pentru o mai mare siguranta. Va rugam sa va logati dand click pe linkul de mai jos".
Linkul trimite catre aceasta adresa http://forums.mscsoftware.com/simd/admin/www.raiffeisenonline.ro/eBankingWeb/login.html, care este, evident, alta decat cea a Raiffeisen Bank.
“Phishing” este o fraudare a informatiilor bancare. De obicei apare ca un presupus mesaj de la banca in care se spune ca trebuie comunicate informatii confidentiale (parola de acces, numar card, etc.), fiind astfel capturate in mod fraudulos.
Bancile nu solicita clientilor, in nici o situatie, informatii confidentiale (parola, numar de card sau cod PIN) prin e-mail, acestea fiind utilizate doar pentru accesul la ATM-uri, POS-uri sau servicii online.
Din informatiile oferite de reprezentantii bancii, pana in prezent nu exista nici o persoana care sa fi suferit de pe urma acestui atac. Clientii care au transmis insa informatii confidentiale sunt rugati sa contacteze banca.
UPDATE: Site-ul pirat catre care sunt directionati clientii Raiffeisen era inca functional miercuri la ora 16.

















nu am aflat insa din articol nimic despre cate persoane au fost afectate de aceasta tentativa de frauda si daca s-a luat vreo masura in sensul limitarii consecintelor, cum de inca poate fi accesat linkul repectiv.?
gaijinuronin[punct]blogspot[punct]com
Nu exista pana in acest moment nici o "victima" in sensul de a f introdus datele si a-i fi lucrat cardul. Anumite persoane au introdus, dar au fost depistate in timp si nu au avut de suferit.
S-au luat masuri: pe extern s-au sesizat companiile americane de specialitate si se blocheaza imediat ce reapare, s-au pornit demersurile pe linia de investigatie criminala prin mijloacele specifice de identificare (de asemenea mexicanii au luat si ei masuri), pe intern au fost informati toti clientii si s-au dat mesaje atat electronic cat si prin presa. Clientii trebuie sa contacteze banca la primirea oricarui astfel de mesaj si sub nici un pretext sa nu-si divulge numarul de card si PIN-ul.
Cineva se pare ca a pus mana pe baza de date cu clienti
Deci, atentie maxima.
P.S. Site-ul pirat nu este in raza de actiune al bancii. E localizat pe http://forums.mscsoftware.com/(etc)
Deci, dureaza pina cind pagina web va fi inchisa [diferenta de fus orar].
oricum in contract este mentionat un numar de telefon al persoanei care detine card-ul si ma indoiesc ca nu este in mare parte un telefon ..mobil
sau sa trimita un e-mail..ptr ca si acesta este mentionat in contract...asta este ...
poate prefera sa piarda clientii....poate sunt prea solicitati si nu ii intereseaza un anumit segment de clientii...
si acum site-ul este activ...
sau poate este site-ul lor ..si noi ne dam cu parerea..chiar sunt curios cum or sa rezolve aceasta problema..
Am fost surprins cand am vazut stirea pe Hotnews, deoarece am sters respectivul email, fara a-i da atentie.
Oricum, cine are cat de cat experienta si a avut curiozitatea sa se mai documenteze pe ici pe colo, "miroase" imediat daca un email e suspicios sau nu... si il sterge instantaneu daca i se pare dubios.
Oricum, cine are destul cap, intelege ca banca nu cere date personale online... SI in plus textul era neprofesionist.. ( aka un idiot care se crede mare hotz)
Oricum, faptul ca IE7 si Mozilla cu anti-phishing filter nu depisteaza frauda.. e grav...
Tzineti banii la ciorap ;)
Craciun fericit.
1. Nici o baza de date RZB NU a fost furata asa ca chill out. Sau inca mai credeti in filme gen "Operation Swordfish"..hmm..deap cred ca Halle Barry e beton..aici cred ca suntem toti de acord.
aici va trimit atasat ce scrie si pe imdb.com...sper intre in cap celor naivi
============
Factual errors: Most references to cryptography and computer security, and the ease with which they can be defeated, are fantasy.
============
sursa: http://www.imdb.com/title/tt0244244/goofs
2. Orice om cu capul pe umeri stie (sau daca NU stie scrie in contract si iti spune si la ghiseu cand iti ridici cardul, nu mai zic de orice site al oricarei banci din lume) faptul ca:
- informatiile personale
- codurile de acces la conturi bancare (ex. codul PIN al unui card)
- orice alte mijloace de acces si identificare
NU ii vor fi cerute de NICI o banca din LUME in acest fel
3. Referitor la punctul 2 prostia se plateste; RZB NU are nici o responsabilitate in acest sens.
Cat despre aceasta "psihoza" a atacurilor on-line va spun un mic secret...nu tine de cat de bun e cel care ataca ci de cat de bun e cel care configureaza protectia...orice server configurat prost poate fi spart in 2-3 ore de catre un cunoscator...in schimb unul configurat bine si cu update-urile la punct...este aproape imposibil de spart..
Si referitor la romanul cu NASA...uff..s-au jucat americanii cu el..ce credea el ca sparge era de fapt fara protectie...pana la cat de fraier e s-au plictisit aia de prostia fara margini si l-au incoltit ca pe un catelush amarat fara scapare....NU mai credeti in miracole (asta cu job-uri oferite si alte chestii...va zic ca singurul job va fi - sper pentru viata lui - in Rahova 12 ani si nu 54 in vreo inchisoare a Fezilor un fel de iad pe pamant)...dar probabil vorbesc la pereti. Nu mai fiti copii sau adulti naivi...nu mai traiti in fantezii...dar iarasi probabil ca vorbesc la pereti...
Nu cred ca Raiffeisen sau altcineva va spune cate persoane au fost afectate. Sunt convins ca au fost destui care si-au introdus datele, fiind una din chestiunile cunoscute in acest domeniu, oamenii pur si simplu nu pot sa se abtina.
Succese.
Se pare ca nu s-a luat nici o masura de limitare a acestui site pirat.
Iar legat de culegerea de date personale, recomand tuturor lecturarea cartii lui Kevin Mitnick, "Arta de a stoarce informatii", aparuta la Teora, daca bine tin minte. E un exemplu elocvent despre cum sa furi informatii confidentiala, chiar si fara a avea acces la un calculator. Veriga cea mai slaba din acest lant ? Insusi omul. Nu calculatorul. Si mai e un aspect. Cind vreti sa dati un click pe ORICE link, uitati-va in status bar (sau la tooltip-uri) unde va trimite de fapt acel link. Aceasta informatie, de obicei, apare sau e disponibila. Nu dati click-uri aiurea. Simplu.
Bravo lor.