Home > Securitate > Atentie ca a aparut un nou tip de phishing.

Atentie ca a aparut un nou tip de phishing.

Aveti foarte mare atentie la mailurile care seamana cu cele venite de la Raiffeisen Bank. Mailul respectiv care va aparent e de la ei este doar o metoda de a va afla datele contului. Si daca nu sinteti atenti ramineti fara bani. Se pare ca script kids din Romania au trecut la metode mai "profitabile". Ramine de vazut daca macar de data asta cineva va lua masuri.

Ce este specific acestui atac:

  • sint implicate servere din mai multe tari : 
  1. hurra.modelo.edu.mx
  2. hmld.townofholden.net
  • Practic mailul foloseste imagini si linkuri de pe site-ul oficial Raiffeisen astfel incit sa para o pagina oficiala . Ce se intimpla in realitate ? Cind utilizatorul apasa pe un link se duce catre serverul 1 care la rindul lui va redirectiona catre cel de-al doilea server.
  • La ora asta serverul 2 pare a fi down. ( Connection to 216.20.102.93 Failed )

Puteti cit mai multe despre phishing pe wikipedia .

Iata cum arata un mail din acesta:

bank phishing

Later edit: Mailurile pe care l-am primit eu a fost trimite un calculator din Portugalia (av-217-129-136-235.netvisao.pt) via clara.net / ns1153993740.xyz.com

Later edit2: In acest moment ( 13 dec 2006 ora 18:00 ) atacul pare a se fi reluat mailuri de genul celui mentionat mai sus au reinceput sa fie trimise. Ce este nou este ca acum site-ul care cere informatiile confidentiale este activ ( pare a fi un server care tinea un forum care a fost spart ). Iata o poza a site-ului:

 bank phishing 1

 Later Edit 3:

Etapele acestui atach de tip phishing: 

  1. Utilizatorului i se cere "Cod utilizator" atack1.jpg
  2. Apoi i se cere "Parola"atack2.jpg
  3. Apoi i se cere "Numarul de card" si "Pinul"atack3.jpg

Daca victima completeaza cei 3 pasi atacatorul are practic access la contul victimei si nu numai iar atacatorul poate clona linisitit cardul.

In final pentru ca victima sa nu banuiasca nimic browserul victimei este redirectat catre site-ul oficial al bancii care va afisa o eroare de expirare de sesiune.

atack4.jpg

Comments:1

Leave a Reply
  1. Kman
    06/12/13

    Hmm, ce intreprinzatori au devenit kidiotii romani…

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Trackbacks:1

Listed below are links to weblogs that reference
Atentie ca a aparut un nou tip de phishing. from Cop Online
pingback from Gfxworld Newsroom - stiri, discutii si comentarii, forum si felicitari virtuale » Pishing pentru clientii Raiffeisen December 13, 2006

[...] Pishing pentru clientii Raiffeisen Cop’s Blog trage un nou semnal de alarma in ceea ce priveste securitatea online. Mai multe persoane au primit mesaje email care par a proveni de la Banca Raiffeisen prin care clientii sunt rugati sa reintroduca online datele contului pentru a-l verifica. In cazul in care (urmand link-ul din acest email) introduceti datele contului de la Raiffeisen este posibil sa va treziti ca ramaneti fara bani. [...]

TOP