Tak wygląda próba wyłudzenia danych klientów banków
 Oceń wpis
   

Media rozpisują się o ataku phishingowym na klientów Banku Zachodniego WBK, tymczasem mnie naszła myśl taka, że być może nie każdy wie jak takie howno wygląda i po czym najłatwiej poznać, że wiadomość pozornie wysłana przez bank tak naprawdę pochodzi od jakichś p-onych piszerów.
Wpadłem na to pomyślawszy, że nie byłoby łowienia naiwnych klientów banków na lewe komunikaty z prośbą o zalogowanie się, gdyby żaden klient się nie dał na to złapać.

Oto ledwie co klienci BZ WBK (i nie tylko -- ja taką wiadomość też dostałem, chociaż klientem Zachodniego już od kilku miesięcy nie jestem) otrzymali prośbę, którą pozwalam sobie poniżej przekleić -- i zacytować. 

przykład próby phishing danych klientów banków

Uaktywnij konto BZ WBK 24

Aby uaktywnic konto BZ WBK 24, nalezy kliknac ponizsze lacze i wprowadzic Numer karty
na wyswietlonej stronie w celu potwierdzenia BZ WBK 24.

Kliknij tutaj, aby uaktywnic konto

BZ WBK 24 mozesz rowniez potwierdzic, logujac sie do swojego konta BZ WBK 24 pod
adresem https://www.centrum24.pl/bzwbk24.html.

Dziekujemy za korzystanie z systemu BZ WBK 24!
Zespol BZ WBK 24.

Podstawowa sprawa, na którą powinniśmy zwrócić uwagę w przypadku otrzymania z banku jakiejkolwiek prośby o weryfikację konta, podanie danych karty czy po prostu hasła i loginu do bankowości internetowej, to:

  • żaden szanujący się bank czy inny serwis w przesyłanej do klientów korespondencji nigdy nie podaje gotowych linków do kliknięcia (polecam ciekawy tekst u Piotra Koniecznego), przeto jeśli chcecie sprawdzić co w banku słychać ZAWSZE należy ręcznie wklepywać adres w przeglądarkę;
  • żaden szanujący się bank nigdy nie poprosi o weryfikację klienta, jego danych etc. w ten sposób (piętnuję w tym miejscu zdarzające się praktyki dzwonienia przez banki z zastrzeżonych bądź nieznanych numerów telefonów -- na szczęście taki Citi od jakiegoś czasu dzwoni ze swojego oficjalnego numeru, który mam wklepany w komórkę, więc jak do mnie dzwonią, by znów zaproponować rewelacyjną pożyczkę gotówkową, to jestem przygotowany na grzeczną acz zdecydowaną odmowę);

oznacza to, że każdą tego rodzaju prośbę czy propozycję -- wrzucamy do kosza; można jednak skontaktować się z bankiem i poinformować go o próbie wyłudzenia danych.

W wiadomości dotyczącej uaktywnienia konta BZ WBK 24 powinny rzucić się Wam w oczy jeszcze takie sprawy:

  • cała treść pozbawiona jest polskich znaczków, mnie aż w oczy bije "mozesz rowniez potwierdzic" -- czego by nie powiedzieć o naszych bankach, takich bubli raczej tam się nie produkuje;
  • nadawcą listela nie jest bank, lecz bliżej nieokreślona "kasirka", zapewne sama w sobie ofiara jakiegoś trojana (ludzie, zróbcie coś ze swoimi komputerami -- jeśli ktoś nie umie/nie chce zainstalować antywirusa czy firewalla na jumanym Windowsie, niech przerzuci się na darmowego Linuksa!);
  • (tu drobna uwaga na marginesie: wysyłka wyciągów elektronicznych w mBanku nadal idzie z serwera mbank.onet.pl -- co mnie troszkę dziwi -- ba, także MultiBank wysyła z tego serwera, co już może być naprawdę mylące);
  • link zachęcający do kliknięcia i rzekomej aktywacji konta faktycznie kieruje do jakiegoś chińskiego portalu Hinet.net (który nb. wymieniany jest na liście źródeł zagrożeń).

Jak więc widać przy minimum trzeźwego pomyślunku przy podejściu do tego rodzaju przesyłek z banku nikt nie powinien dać się oszukać.
Q.E.D.

Komentarze (9)
Donosik (jak to jest wygrać w... Pokaż mi swój adres IP, a powiem...

Komentarze

2009-10-13 14:39:35 | 82.139.13.* | karzeł reakcji
Antywirus/firewall [0]
Wołanie na puszczy. Dla wielu ludzi komputer to zabawka i jakoś nie kwapią się, żeby
zrozumieć jego działanie. Tu szpila dla windowsowców (czyli ikonoklikaczy), którzy
lubią porównanie do samochodu, do którego się wsiada i jedzie i nikogo nie obchodzi
co jest pod maską. Tak, to prawda, ale zanim się dołączy do ruchu należy zapoznać się
z zasadami i zdać egzamin. skomentuj
2009-10-13 18:19:08 | 85.222.94.* | rdx
Re: Tak wygląda próba wyłudzenia danych klientów banków [0]
w sieci sa darmowe szkolenia [1], pokazujace podstawowe techniki phishingu i sposoby
ich rozpoznawania...

[1] http://radxcell.nora.pl/2009/09/23/szkolenie-z-phishingu.html skomentuj
2009-10-13 19:14:06 | 83.30.123.* | Piotr R.
Re: Tak wygląda próba wyłudzenia danych klientów banków [1]
Zgadzam się, że każdy dbający o bezpieczeństwo swoich użytkowników serwis nie
powinien wysyłać listów zawierających jakiekolwiek linki.
Niestety nie wszystkie banki stosują się do tej zasady np. inteligo.

To wyłudzenie jest bardzo naiwne ale są zmyślniejsze sposoby znacznie utrudniające
zdemaskowanie.

Co powiesz o tych linkach:
https://www.centrunn24.pl/bzvvbkonline/
http://indywidualni.bzvvbk.pl/

Albo inny sposób.
Kierujemy ofiarę na stronę z ofertą (kredytów, lokat, whatever) - adres nie musi
przypominać adresu banku (w końcu nie będziemy nikogo pytać o żadne wrażliwe dane):
http://www.inteligo.somesite.pl/super_oferta.html
Wygląd strony powinien być kopią serwisu banku.
Dopiero na tej stronie znajduje się link do internetowego konta:
https://secure.intelligo.com.pl/ skomentuj
2009-10-13 21:20:43 | *.*.*.* | olgierd
Zgroza... skomentuj
2009-10-13 23:19:30 | 213.17.130.* | Privalov
Re: Tak wygląda próba wyłudzenia danych klientów banków [3]
Oważ "kasirka" niekoniecznie musiała paść ofiarą trojana. Jeśli ktoś znajdzie sobie
serwer SMTP, który będzie wystarczającym "leszczem", by puścić listela ze
spreparowanym adresem nadawcy, to może wysłać z dowolnego adresu, jaki mu się
zamarzy. Choć w przypadku dziwne trochę, że nie wrzucili w pole "Od" po prostu
oficjalnego adresu banku., wyglądałoby wiarygodniej. Ale może to tacy "albańscy"
phisherzy. skomentuj
2009-10-14 08:48:07 | *.*.*.* | olgierd
Teoretycznie dostawcy poczty zaczęli to blokować, prawda? Tak mi się przynajmniej
wydaje (i że ma to związek z SSL-em w SMTP). skomentuj
2009-10-14 11:17:37 | *.*.*.* | juen
Re: Tak wygląda próba wyłudzenia danych klientów banków [0]
nie da sie ukryc faktu braku polskich liter w tresci emaila :) skomentuj
2009-10-14 15:41:09 | 149.156.160.* | Privalov
Zapewne chodzi o technologię SPF - rzeczywiście, coraz więcej polskich portali to
stosuje.
Interesujący komentarz na temat tej technologii można znaleźć tu:
http://homepages.tesco.net/J.deBoynePollard/FGA/smtp-spf-is-harmful.html skomentuj
2009-10-15 15:28:40 | 80.239.242.* | Księgarnia internetowa ksiazki.tk
Niewiem czemu banki nie zrobią tego samego co mbank który nawet do reklam dołącza
certyfikat. Mimo że dawno temu miałem konto w bz-ce też to dostałem... spróbowałem i
podałem dane karty którą zamknęli razem z kontem, albańskie rybki przyjęły to i
poinformowali mnie o aktywacji konta, ale niestety nie mogłem się zalogować do
centrum24 :( muszę złożyć reklamację :) skomentuj
O mnie
Olgierd Rudak
Olgierd Rudak, redaktor naczelny i wydawca czasopisma internetowego "Lege Artis". Prawnik, miłośnik ożywionej przyrody, gór, fotografii i psów; posiadacz "prawie" owczarka belgijskiego malinois o imieniu Boss. Z przekonania libertarianin, z wyboru stary kawaler ;-)
Najnowsze komentarze
2012-05-22 15:06
alda1981:
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
jedno najważniejsze pytanie- oczywiście też dostałam propozycje ugody od wspaniałego Lexusa czy[...]
2012-05-21 15:42
PAWEŁ W.:
e-Sąd: początek przygody (zakładanie konta w e-sad.gov.pl)
Błędy aż wstyd komentować dalej i poprawiać
2012-05-20 01:54
opinie:
O obowiązkowych przeglądach technicznych rowerów
Tak to jest jak poslami sa przypadkowe osoby... a pqrtii Palikota tak jest...
2012-05-20 01:42
opinie:
Pozew o odszkodowanie rozpaczliwą próbą ratowania frekwencji
Ale ten film nie jest wcale taki zły :)
2012-05-19 15:52
kaszuby:
O ptasim mleczku i Ptasim Mleczku® raz jeszcze
Ach ten Wedel kiedy ta firma zajmie się powazniejszymi sprawami. Na swoje zyczenie negatywnie[...]
2012-05-19 15:45
kaszuby:
"Słynne masło roślinne"
Masło roślinne to w sumie olej roślinny. A więc wg mnie jedno można podciągnąc pod drugie..
2012-05-19 15:39
pozyczka:
Alior Bank: fałszowanie regulaminów, kłamstwa i bałagan
Ten bank o klienta jakością obsługi starał się tylko na początku, teraz to już na pewno nie[...]
2012-05-19 15:29
emerytury:
O zrównaniu wieku emerytalnego kobiet i mężczyzn
Tylko problem jest taki, że część ludzi wogolę nie odkładałaby pieniądzy na emeryturę. Albo[...]
2012-05-18 07:28
polokolo:
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
Hmmm.... a ciekawe czy strony prywatne też "podpadają" pod klauzule niedozwolone? Czy je też[...]
2012-05-16 16:07
Polak który ciężką :
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
Ty kurwo!!!!!! Jak ktoś próbuje uczciwie zarabiać na chleb ale nie zna milionów przepisów to[...]
2012-05-15 17:07
fat:
Alior Bank: fałszowanie regulaminów, kłamstwa i bałagan
A dzisiaj nie można wypłacić pieniążków bo 'mają awarię systemu' ... nikt nie wie kiedy[...]
2012-05-15 11:38
jamto:
O ptasim mleczku i Ptasim Mleczku® raz jeszcze
Raz jeszcze o Wedlu. Zapraszam do poczytania jak to Wedel klientów w @$#@# robi :)[...]
2012-05-07 16:29
rozek12:
O obowiązkowych przeglądach technicznych rowerów
I kamizelkę kuloodporną w razie zapuszczania się w tereny zalesione- zawsze może znaleźć się[...]
2012-05-07 15:56
handel emisjami:
O obowiązkowych przeglądach technicznych rowerów
No ale obowiązek jazdy na rowerze w kasku mogliby wprowadzić, czemu nie? I w ochraniaczach na[...]
2012-05-04 23:29
2222:
O Pro Bono i jego pełnomocnictwach, wezwaniach, ugodach...
moze zabrac
2012-05-03 10:53
robal_pl:
O obowiązkowych przeglądach technicznych rowerów
Akurat swiatla to na prawde powinien miec wlaczone jesli jedzie po drodze. I generalnie[...]
2012-04-30 17:57
rocket00:
Jeszcze o wezwaniach wysyłanych przez Hapro Media
Pani Rakieta? :)
2012-04-30 15:29
zjadacz_mleczka:
Świat wg ACTA (ptasie mleczko tango down)
rotfl dokladnie, pozwac - z banku mozna wydrzec miliony!!! A ja tam chromole wedla w p...e[...]
2012-04-30 14:35
rozek12:
O obowiązkowych przeglądach technicznych rowerów
Dajże jakiegoś wpisa Olgierd bo ja (a domniemam że mógłbym użyć "my") czekam wyposzczony.
2012-04-27 14:41
QM music:
Jeszcze o wezwaniach wysyłanych przez Hapro Media
problematic nie jest podstawiony, faktycznie Spółka QM music prowadzi wiele spraw zarówno[...]
2012-04-25 12:38
m852:
Jak pozwać Polbank i nie dać się zwariować ;-)
Mam do Pana pytanie. Zawarłam umowę ubezpieczenia komunikacyjnego z Axa Direct odddział w[...]
2012-04-24 21:13
Alabama:
Świat wg ACTA (ptasie mleczko tango down)
i jak sie to skonczylo?
2012-04-20 18:13
złość:
Zagraj to jeszcze raz na KOBIZE, Sam
dobrze, że tutaj można znaleźć wyjaśnienia Kobize, na oficjalnej stronie już ich nie ma! Jak[...]
2012-04-17 21:10
69motor@gmail.com:
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
Witam wszystkich Dzisiaj moja małżonka dostałą pismo z w/w "Stowarzyszenia". Podana jest[...]
2012-04-16 14:08
rtyrty:
Stowarzyszenie Lexus i jego prokonsumenckie pozwy
to lipa