credius.ro

Atac masiv de tip phishing asupra clientilor Bancpost, BCR si Raiffeisen

19 martie 2008

Clientii bancilor Bancpost, BCR si Raiffeisen au fost in ultimele zile tinta unor atacuri de phishing, prin care li se cere sa-si actualizeze datele conturilor de online banking sau sa raspunda la cateva intrebari referitoare la serviciile bancii pentru 20 de euro, potrivit BitDefender. Modalitatea de fraudare prin e-mail cunoscuta sub numele de "phishing" consta in transmiterea de mesaje catre utilizatori de casute postale electronice prin care li se solicita acestora date personale de identificare.

Mesajele trimise catre clientii BCR si Bancpost au acelasi template (continut), sunt trimise de pe acelasi IP, iar link-urile din mesaje trimit catre acelasi server de gazduire, ceea ce ar putea insemna ca autorul este acelasi in ambele cazuri, se arata intr-un comunicat al producatorului de solutii si aplicatii de securitate BitDefender.

Mesajele catre clientii Raiffeisen contin insa un template diferit si este trimis de pe un alt IP.
           
In mesajul electronic trimis clientilor Bancpost este inclus un link catre site-ul Bancpost, care insa ajunge la o alta adresa, respectivhttp://bancpost.t35.com, site-ul reprezentand o copie a paginii de inregistrare in sistemul de e-banking, Fastbank.

Site-ul este gazduit de un server britanic de hosting gratuit, cu mai multe atacuri de phishing inregistrate anterior, potrivit datelor BitDefender.
         
Dupa introducerea informatiilor solicitate, apare un mesaj potrivit caruia datele au fost modificate cu succes: "Thank you for Updating your Bancpost Account Online" ("va multumim ca v-ati actualizat contul online la Bancpost" - n.r.). Datele sunt trimise la adresa de [email protected] intermediul unui serviciu gratuit dedicat transmiterii formularelor web pe mail.

ANUNT IMPORTANT. In perioada 17 - 19 aprilie 2008, la Institutul Bancar Roman, va avea loc cea de-a doua editie a TARGULUI BANKINGJOBS. Evenimentul ofera tuturor celor care doresc sa se angajeze in domeniul bancar un bun prilej de a intra in contact direct cu specialistii de resurse umane ale institutiilor de credit. Alte detalii pe www.targulbankingjobs.ro .            

Clientii Bancpost au mai fost supusi, pe 7 februarie, unei tentative de frauda prin intermediul internetului, in urma careia insitutia de credit a atras atentia ca nu trimite niciodata e-mail-uri sau mesaje prin care sa solicite informatii confidentiale, precum codul PIN al cardurilor sau conectarea la serviciul Fastbanking.
           

In schimb, e-mail-urile trimise clientilor Raiffeisen Bank contin un mesaj prin care banca ar solicita clientilor fideli sa raspunda la cateva intrebari referitoare la serviciile institutiei de credit si ale angajatilor sai, urmand sa fie recompensati cu un premiu in valoare de 20 de euro.

Alte articole

credius.ro
credius.ro
Ooni Koda
© Copyright 2024 InfoBancar

Web Design by Dow Media | Gazduire Web by SpeedHost.ro