Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Security - News

http://crypto-world.info

Crypto - News | Security - News

10 / 2006
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Pozor ! Nový phishing na klienty ?eská spo?itelny !

12.10.2006
V?era a dnes v noci byl rozesílán následující klasický rhyby?ící e-mail (rozesílán i ve verzi s diakritikou).
V.Klíma již ráno psal, že nikde informace k tomuto problému zatím není zve?ejn?na.
Zkusil jsem proto cca v 9:45 zavolat na informace Servi24.cz, byl jsem p?epnut na konzultanta, který mi sd?lil, že již o problému v?dí a že jej ?eší. Pokud jsem prý vložil své p?ihlašovací údaje, m?že mi nabídnout zablokování ú?tu ....


Muj student z MFF UK mi k tomuto incidentu dnes napsal : From: Matej Date: Thu, 12 Oct 2006 01:13:09 +0200 Pre zaujimavost preposielam podvodny e-mail nabadajuci na prihlasenie sa na falosne stranky internetbakingu Ceske sporitelny.

Skusil som sa na falosne stranky prihlasit s vymyslenymi udajmi. Objavi sa len vypis "OK". Autori zjavne len zbieraju prihlasovacie udaje a bezpecnostne kody, co nedavno rozposielala Ceska sporitelna, pomocou ktorych je mozne zmenit / aktivovat povinnu sms notifikaciu. Ak autori zmenia nachytanemu uzivatelovi cislo mobil. telefonu za svoje, co by sa im po zadani ziskaneho bezp. kodu malo podarit, mozu ziskat kontrolu nad operaciami s uctom.

Hlbsie som to vsak neskumal. Zaujimave by bolo napr. zistit, ako velmi sa zhoduju prijemci tohto podv. emailu s klientami CS.

Matej
---

Dobry den vazeni klienti!

Leto roku 2006 bylo pro Banku nejzavaznejsim z hlediska poctu nelegalnich operaci.
Cim dal vice maji podvodnici zajem o duvernou informaci nasich zakazniku.
Velke mnozstvi lidi se na nas obraci s zadosti zamezit vzniku nebezpeci ztraty peneznich prostredku z uctu.

S ohledem na soucasny stav vyhlasuje Banka nasledujici mesic za mesic boje s frodem.
Do 1.listopadu musi vsechny nasi klienti aktivovat novy system bezpecnosti vlastnich uctu.
Provedli jsme velkou praci pro zlepseni bezpecnosti. System byl zkontrolovan uznavanymi odborniky v oboru elektronickych plateb, a vsechny nezavisli experti potvrdili ucinnost systemu proti frodu. Z duvodu nebezpeci mozneho zneuziti techto udaju podvodniky nejsou tyto data zverejnena v otevrenych zdrojich.

Vy jste byl (a) zvolen (a) jako jeden z ucastniku finalniho stadia testovani systemu.
V soucasne dobe Vam navrhujeme vyuzit odkaz https://www.servis24.cz/ebanking-s24/ a standardnim zpusobem prihlaseni do Internet bankingu aktivovat novy bezpecnostni system.
V aktualnim stadiu provozu jsou mozne nektere nesrovnalosti.
Pripoustime jejich existenci, a proto prosim nezasilejte dodatecne popisy vznikajicich potizi, prace na jejich odstraneni jiz probihaji.

Musime Vas informovat o bezpodminecnem pouziti noveho systemu od listopadu, v opacnem pripade budou Vase ucty zablokovany do okamziku uplne identifikace Vasi osoby. Proto doporucujeme v nejkratsi mozne dobe prejit na novy bezpecnostni standard.

S pozdravem, Oddeleni Banky pro ochranu pred frodem
---
(Poznámka (P.V): link byl sm?rován v r?zných e-mailech na r?zné adresy nap?.:
http://210.74.232.53:9070/index.htm (což je v ?ín?),
nebo 202.83.160.42:9070 (Pakistan),
202.157.132.58:9070 (Austrálie),
210.211.139.140:9070 (Indie), ...
Zdroj: http://www.servis24.cz/
Autor: PV



Zabezpe?ení konfigurace PHP - checklist - starší ->>
Design: Webdesign