zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Sobota, 11 października 2008

Sprytniejszy atak na klientów BZ WBK 24

Krzysztof Gontarek, 25-03-2008, 09:28, Komentarzy: 33

Przestępcy wyciągnęli wnioski i dziś od rana zalali polskich internautów fałszywymi e-mailami, tym razem napisanymi poprawną polszczyzną oraz innymi w języku angielskim. Kolejny atak typu phishing na klientów banku BZ WBK 24 jest też bardziej przemyślany.

Dwa tygodnie temu przeprowadzono nieudolny atak na klientów BZ WBK, próbując wyłudzić numery kart kredytowych wraz datą ważności i kodem PIN. Tym razem przestępcy trochę bardziej się postarali.

Fałszywe e-maile napisane są już poprawną polszczyzną, choć brakuje w nich polskich znaków diakrytycznych, a dodatkowo znaki te zakodowane są w standardzie iso-8859-1.

W polu "Nadawca" widnieje już adres w domenie banku, np. Bank Zachodni WBK S.A. diqcsc4e@centrum24.pl lub BZ WBK 24 wbk@centrum24.pl

Nagłówek jednej z fałszywych wiadomości do klientów BZ WBK 24
fot. - Nagłówek jednej z fałszywych wiadomości do klientów BZ WBK 24
Tytuł fałszywych wiadomości brzmi: Uaktywnij konto BZ WBK 24!

Oszuści sprytnie podstawili w e-mailu dwa adresy, jeden fałszywy, kierujący na podrobioną stronę banku BZ WBK, gdzie próbują wyłudzić numer karty, datę ważności oraz PIN.

Drugi z podanych w e-mailu adresów kieruje na prawdziwą stronę banku: https://www.centrum24.pl/bzwbk24.html. Co więcej, na podstawionej przez przestępców stronie umieszczono informację ostrzegającą przed fałszywymi wiadomościami e-mail. Ma to zapewne na celu uwiarygodnienie listu oraz tej strony w oczach podejrzliwych odbiorców.

Treść fałszywego e-maila do klientów BZ WBK 24
fot. - Treść fałszywego e-maila do klientów BZ WBK 24
Warto jednak zwrócić uwagę, że adres fałszywej strony nie zaczyna się od https, czyli szyfrowanej wersji protokołu http. Ponadto w pasku adresu lub stanu przeglądarki nie wyświetla się charakterystyczna kłódka oznaczająca szyfrowane połączenie.

Próba wprowadzenia danych na fałszywej stronie skutkuje ciągłym przeładowywaniem strony z rzekomym pierwszym krokiem aktywacji. Wprowadzone dane są zapewne przesyłane do przestępców.

Fałszywa strona skierowana do klientów BZ WBK 24
fot. - Fałszywa strona skierowana do klientów BZ WBK 24
Co ciekawe, phishing został przygotowany zarówno w języku polskim, jak i angielskim.

Bank Zachodni WBK już ostrzega na swoich stronach przed próbami kolejnego phishingu. Klienci wszystkich banków oraz innych instytucji finansowych powinni pamiętać, że nie wysyłają one nigdy e-mailem próśb o podawanie poufnych danych, jak numery kart płatniczych, numery PIN itp.

dodajdo
Tagi:   tag phishing
Komentarze    Dodaj nowy     Zobacz wszystkie (33)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:






fot. mBank






fot. DI


  Czytaj DI:          E-MAIL   •   RSS   •   BLIP           Inne   Wicej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
Era wprowadza dwa nowe zestawy blueconnect starter z modemami: Huawei E160 (399 zł) oraz Huawei E870 (449 zł)
+  -
Producent ESET Smart Security oraz ESET NOD32 Antivirus rozpoczął konkursy w portalach nasza-klasa.pl oraz eset.pl/gra
+  -
Serwis E-dzienniki.net udostępnił dziennik elektroniczny dla szkół języków obcych.
+  -
Grupa Onet.pl SA kupiła MojeCiuchy.pl, serwis adresowany głównie do kobiet, które interesują się modą i chcą podążać za nowymi trendami.
+  -
Wirtualna Polska oraz dystrybutor filmu "Madagaskar 2", UIP organizują konkurs dla internautów na własną wersję klipu „Wyginam śmiało ciało”.
+  -
Skapiec.pl obchodzi wkrótce 4 urodziny, w obecnej chwili prezentuje ofertę ponad 1100 sklepów i 2,5 miliona ofert, a ostatnio udostępnił koszyk zakupowy.
+  -
Teleflirt.pl uruchomił możliwość kontaktu z innymi randkowiczami, bez konieczności rejestracji w serwisie, poprzez numerację typu 0708
+  -
Rusza oferta B2B platformy opiniac.com, służącej do badania satysfakcji użytkowników serwisów internetowych oraz gromadzenia ocen i opinii na temat serwisów
+  -
Xerox udostępnił użytkownikom urządzeń drukujących polską wersję językową uniwersalnego sterownika Mobile Express Driver.
+  -
FOXCONN przedstawił nową płytę główną G45MG z serii Green. Płyta jest wyposażona w chipset Intel G45. Obsługuje do 8 GB pamięci DDR3.
+  -
Money.pl przygotował 10 rad na kryzys finansowy
+  -
Uniwersytet Mikołaja Kopernika w Toruniu ma nową sieć bezprzewodową stworzoną przy pomocy systemu Meru Networks.
+  -
Cisco wprowadza na rynek bezprzewodową kamerę internetową Linksys by Cisco (WVC210) i oprogramowanie do nadzoru wideo dla małych firm.
+  -
W przyszłym tygodniu ogłoszony zostanie konkurs na operatora telewizji mobilnej - ogłosiła Prezes UKE - Anna Streżyńska.
+  -
Sąd Rejonowy w Warszawie ogłosił upadłość sklepu Vivid.pl, w całości należącego do Telefonii Dialog.
+  -
Firma energetyczna Vattenfall rozpoczęła internetową akcję "Podpis dla klimatu", której celem jest ochrona klimatu zagrożonego m.in. efektem cieplarnianym.
+  -
3900 zgłoszeń w zakresie szerokopasmowego internetu i 1500 w zakresie usługi powszechnej zawiera tworzona przez UKE baza zgłoszeń braku internetu lub telefonu.
+  -
UKE zaprasza na debatę ws. regulacji usług telefonii internetowej w Europie, która odbędzie się 26.11 o godz. 10 w Warszawskiej Szkole Zarządzania.
+  -
UKE udostępnił opinię eksperta Andrzeja Piotrowskiego na temat "Strategii wsparcia rozwoju inwestycji telekomunikacyjnych w Polsce w latach 2008-2011".
+  -
Rynek reklamy internetowej urósł na Wyspach Brytyjskich o 21% rok do roku. Cały rynek reklamowy w Zjednoczonym Królestwie skurczył się w ciągu roku o 0,7%.
+  -
Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com