Showing posts with label phishing. Show all posts
Showing posts with label phishing. Show all posts

Monday, October 31

Atac de tip phishing la Banca Transilvania

Clientii Banca Transilvania utilizatori de 24 Banking sunt vizati in aceste zile de un atac de tip phishing. Infractorii trimit un mesaj capcana de pe adresa no-reply@btr.com cu mentiunea „Mesaj Important”.

Pentru citirea mesajului solicita logarea la serviciul BT 24 Banking printr-un link aflat in mesaj. Link-ul insa directioneaza catre un site din Lituania, care copiaza interfata de login a BT 24 Banking. Site-ul este identic la nivel de grafica (sunt client BT), atentia insa la adresa!!


 Mesajul este foarte simplu si scris corect, fata de alte mesaje care contin greseli de formulare/ortografie. Titlul este scurt si la obiect: Aveti un mesaj nou important. La atacurile precedente, banca a emis alerte catre clienti si a actionat pentru inchiderea site-urilor false.

Filtrele din Microsoft Outlook.com din contul meu de e-mail l-au catalogat ca suspicios, similar BitDefender. Ca masura de precautie, nu urmati niciodata astfel de link-uri, chiar si in cazul mesajelor oficiale. Mergeti in browser si accesati de acolo site-ul dorit. Astfel de atacuri nu sunt noi (au mai fost atacuri prin 2009 si 2012) si nu vizeaza doar clientii Bancii Transilvania. BCR si ING au trecut prin situatii similare.

Monday, March 9

Atac phishing la Raiffeisen

In ultima vreme au fost mai multe atacuri de tip phishing care vizau clientii de servicii online ai Raiffeisen Bank. In aceasta dimineata, unul nou.
Din fericire, fals-urile sunt destul de evidente si nu cred a picat cineva in plasa.

Cele doua link-uri din corpul mesajului directionau catre un site fals, cu unb design specific daca fara nicio legatura cu banca.

Norton a reactionat destul de tarziu, adica m-a lasat sa accesez pagina si sa analizez continutul.

Thursday, January 24

Despre un fel de selfphishing

Acum cateva săptămâni, un coleg ( o sa-i trimit acest link) mi-a cerut cu împrumut PDA-ul cu GSM/GPS pentru o deplasare unde avea nevoie de guidance mai ales că la vremea în discuție eu foloseam un alt telefon. Alături de GSP omul a folosit și telefonul asociat și mai mult decât atât a copiat, probabil din greseala, toate contactele din SIM în memoria aparatului. Pană aici nimic deosebit însă astă seară pe cand înregistram un număr de telefon în agenda am gasit o lista de coduri PIN, cu numele posesorului, banca emitenta etc ...ale colegului meu, sotiei, parintilor, pentru fiecare in dublu exemplar: card debit si card credit. Surprinzator nu? Mai ales ca telefoanele se fură, se pierd, se vând, se împrumută......