Nowy cyberprzestępczy atak na klientow banku BZ WBK
7 kwietnia 2011 12:34 Ludwik Krakowiak
E-mail wysyłany przez oszustów
Załącznik - formularz do podania danych karty
Polecamy:
Zobacz także:
- Nie daj się okraść! Bezpieczne płatności w Internecie
- Płatności za e-zakupy. Co trzeba o nich wiedzieć?
- 8 zasad bezpiecznych zakupów w Internecie
Więcej informacji:
Specjaliści z Kaspersky Lab oceniają, że atak został przygotowany bardzo prymitywnie i łatwo rozpoznać - chociażby po stylu i braku polskich znaków - że docierająca wiadomość jest sfałszowana. Wystarczy spojrzeć na treść rozsyłanej wiadomości ("Wylaczyles(as) swoje konto na Visa/MasterCard. W kazdym momencie mozesz przywrocic swoje konto, uzywajac swojego Visa/MasterCard").
E-mail zawiera załącznik o nazwie konto.htm. Po jego kliknięciu wyświetlony zostaje formularz, w którym użytkownik jest proszony o podanie szczegółowych danych dotyczących jego karty Visa/MasterCard. Formularz zawiera takie pola jak Numer karty kredytowej, Imie, Nazwisko, Haslo Verified By Visa/MasterCard Secure Code, Data waznosci, Kod CVV2 (pisownia oryginału, również bez polskich znaków).
Wypełnienie formularza i kliknięcie przycisku "Kontynuuj" może oznaczać przekazanie danych karty w ręce cyberprzestępców.
Zachować rozsądek
Oczywiste jest, że bank BZ WBK nie ma nic wspólnego z powyższą wiadomością. Żadna instytucja finansowa nie wysyła w e-mailach próśb o podawanie jakichkolwiek danych swoich klientów.
Na stronie internetowej banku opublikowane zostało już stosowne ostrzeżenie przed próbą wyłudzenia: bank prosi klientów o zgłaszanie prób wyłudzenia na adres abuse@bzwbk.pl. W wypadku podania danych karty na stronie która była załącznikiem do maila BZ WBK prosi o natychmiastowy kontakt z infolinią (tel. +48) 61 856 53 26).
Oszuści nie po raz pierwszy wykorzystują nazwę i wizerunek banku BZ WBK w swoich działaniach. W marcu 2008 r. również za pomocą poczty elektronicznej przestępcy zachęcali do aktywacji konta w tym banku. W treści wiadomości znajdował się link, wiodący do strony, na której użytkownik proszony był o podanie numeru karty płatniczej, daty jej ważności oraz kodu PIN do bankomatu.
Ulubiony bank phisherów w Polsce?
Jedynym racjonalnym wytłumaczeniem kolejnego ataku phishingowego na klientów Banku BZ WBK wydaje się być powodzenie poprzednich działań cyberprzestępców - mówi w rozmowie z serwisem pcworld.pl Piotr Kupczyk, dyrektor działu prasowego Kaspersky Lab Polska. "Moim zdaniem jednak, cel tego konkretnego ataku był przypadkowy. Świadczy o tym brak starań ze strony cyberprzestępców. Poprzedni atak był przeprowadzony profesjonalnie i myślenie, że ci sami internauci dadzą się 'nabrać' na prymitywną wiadomość e-mail, byłoby - delikatnie mówiąc - niefrasobliwe."
Pytanie, jaki może być zasięg najnowszego ataku. Firma Kaspersky odnotowała związane z nim zgłoszenia, ale jej pracownicy znaleźli wiadomości od oszustów również w swoich skrzynkach pocztowych. I chociaż trudno tutaj mówić o dużej skali ataku, nie można bagatelizować takich działań cyberprzestępców - podkreśla Piotr Kupczyk. "Jeżeli uda się uchronić chociaż jedną osobę przed utratą pieniędzy, to już warto informować i tłumaczyć zasady działania phishingu" - oceniał przedstawiciel Kaspersky Lab Polska.
Zdaniem P. Kupczyka brak staranności w wykonaniu ataku pozwala zakładać, że nie został on przeprowadzony przez Polaków (większość phishingu powstaje obecnie przy użyciu automatycznych translatorów i tak najprawdopodobniej było w tym przypadku). "Doświadczenie pokazuje jednak, że niestety nawet tak prymitywny atak znajduje swoje ofiary. Biorąc pod uwagę globalną liczbę wiadomości phishingowych krążących w Internecie można powiedzieć, że rodzimych, polskich ataków jest bardzo mało. I życzę wszystkim, aby taki stan utrzymał się jak najdłużej."
- ~FonoMS
- 2011-04-07 13:17:11
Z jednej strony tylko idiota klika na linki odsyłające które ma w poczta mail. Wiadomo że bank nie wysyła takich info. a nawet nie dzwoni, w szczególnych wypadkach pytają tylko o dane do weryfikacji. Dziwi mnie ze Policja i specjalne grupy do zwalczania takich hakerów przestępców nie robą nic a po kolejnym ataku nikogo nie skazano i nie został hakier lub ktoś kto rozsyła taki spam tego typu na kogoś polecenie, uodstrzelony jak terorysta i byłby spokój z bandytami i złodziejami z netu.
- nn666
- 2011-04-07 14:03:20
twoj stary haker
- Gosć
- 2011-04-07 14:04:25
Różnie może być, np.: stoją za tym pracownicy IT - za bardzo, w swoim mniemaniu, skrzywdzeni przez dyrekcję tego banku; a może ktoś chce podkopać zaufanie i przejąć za bezcen/taniej ten bank - skoro tak chwalą się bezpieczeństwem i nowoczesnością rozwiązań (serwery odpowiadają, że są na poprzedniej wersji bo Microsoft-IIS/7.0 itd.) a nie mogąc tego sforsować, posuwa się do ataku opartego o czynnik ludzki/użytkowników prostych, wiedząc jak to zostanie zaprezentowane i ocenione w mediach.
- ~FonoMS
- 2011-04-07 16:24:14
@Gosć IP: 85.222.41.80 Też bym stawiał na linuksiarzy których ktoś pozbawił pracy w tym banku i administrowania serwera na linux, zarazem dziwne że kolejny raz ten bank jest atakowany i nikt nie ustalił wcześniej kto był kim i ponownie teraz. Z pewnością zlecenie na obniżenie rangi i problemów tego banku może spowodować spadek wartości tego banku na giełdach lub ktoś próbuje ponownie przeforsować zmianę serwera na linux pod którym można różne szpiegowanie dokonać i włamy szybciej z kontrolowaniem kont po cichu ponieważ luki w linux i jego jądro sa od dawna znane i nigdy nie załatane do końca.
- ~crank1985
- 2011-04-07 21:13:53
A może po prostu wyciekły adresy mailowe klientów BZ WBK i kolejne grupy przestępcze kupują je na "podziemnych" aukcjach.
- siwy
- 2011-04-08 09:50:54
faktycznie straszliwie mściwi ci linuksiarze. btw tad i ramones mieszkacie w jednym mieście, umówcie się na piwo czy kawę i powylewajcie te frustracje na siebie, na pewno się dogadacie, a przy okazji poziom forum się mocno poprawi.
- ~popdruid
- 2011-04-08 10:29:46
Nie moge sie opedzic od mysli ze ci wykolejency mnie znali lub przynajmniej slyszeli cos o mnie lub mojej stronie... Pewnie to tylko obsesja... Nie mysle jasno - bolalo - wzialem melanz i teraz jestem calkiem dretwy... Jak za dobe znowu poczuje bol i zaczne widziec na oczy to ewentualnie zdementuje ta informacje...
Trampolina Body Sculpture 366cm
Pobierz bezpłatnego e-booka 


