BANCI | Ultima Ora

Atac phishing la adresa clientilor Raiffeisen Bank, momiti cu inrolarea gratuita in 3D Secure

Trimite stirea unui prieten
Nume *
E-mail *
E-mail prieten *
Mesaj
Cod validare * Turing Number
Tastati codul din imagine (doar cifre)
195.154.184.126

Autor: Bancherul.ro
2014-04-24 17:50

Hackerii au initiat astazi un atac tip phishing la adresa clientilor Raiffeisen Bank, cu scopul de a le fura acestora datele confidentiale ale cardurilor. Atacul a inceput prin trimiterea unui e-mail in care clientilor li se promitea inrolarea gratuita in serviciul de securitate 3D Secure pentru comertul electronic.

Iata cum s-a desfasurat atacul:

1. Clientii bancii au primit un e-mail care aparent venea de la Raiffeisen, adresa de mail fiind insa dubioasa (lhkmse@raiffeisen.ro), cu titlul Notificare, in care li se recomanda “inrolarea in serviciul de comert electronic 3D Secure, pe care ti-l punem la dispozitie gratuit. Mesajul avea si un link, http://www.raiffeisen.ro/ , care te duce catre o pagina de internet ce pare a fi a bancii, mai precis a serviciului de internet banking Raiffeisen Online.
Cu o mica mare diferenta: adresa paginii nu este https://www.raiffeisenonline.ro, adica cea reala, ci urmatoarea: www.diablerets.co.uk/r/.

2. Daca cei care nu au fost atenti la acest important amanunt au introdus codul de utilizator, au fost directionati catre o pagina denumita Formular Online-Banking, in care trebuiau introduse urmatoarele date: nume, numar de card, data expirare card, codul CVV al cardului (ultimele 3 cifre tiparite pe spatele cardului sub banda magnetica), parola 3D-Secure.

3. Daca vreun client al bancii a facut greseala de a introduce aceste date ale cardului, si a facut click pe butonul Continua, a avut surpriza de a fi redirectionat spre o pagina reala a Raiffeisen, dar in niciun caz una despre 3D-Secure ci cea de termeni legali. Cu alte cuvinte, hackerii si-au insusit datele cardului, pe care le-ar putea folosi pentru a realiza diverse tranzactii pe internet, furand astfel banii din conturile clientilor Raiffeisen pacaliti astfel.

Ulterior, pagina hackerilor a fost suspendata.

Comentarii



Adauga un comentariu
Nume *:

E-mail *:
(nu se afiseaza pe site)
Subiect:
*
Comentariu:

Turing Number

Tastati codul din imagine (doar cifre)  



Adauga un comentariu folosind contul de Facebook

Alte stiri din categoria: Ultima Ora



BRD scumpeste substantial comisioanele

BRD majoreaza semnificativ comisioanele standard aferente operatiunilor derulate la ghisee si online de persoane fizice, precum transferurile, retragerile de numerar sau administrarea unui cont. Comisionul lunar pentru administrarea unui cont curent standard, in detalii

CEC Bank acorda fermierilor credite cu o parte din dobanda subventionata de stat

• CEC Bank este prima instituție bancară care a transmis solicitări către FGCR pentru obținerea acordurilor de finanțare granturi în cadrul Programului guvernamental CEC Bank susține finanțarea agriculturii românești prin acordarea detalii

Patria Bank acorda fermierilor credite pentru achizitia de produse agricole Agrii

Începând cu aceasta lună, Patria Bank oferă în parteneriat cu Agrii soluții pentru fermierii care au nevoie de finanțare pentru achiziția de inputuri agricole și obținerea unor recolte bogate și profitabile, anunta banca intr-un comunicat, in care detalii

Taxa de pod Fetesti (peaj) si vinieta de Ungaria (huvinieta) se pot cumpara si din aplicatia CEC Bank

• CEC Bank oferă totodată clienților săi posibilitatea să își actualizeze adresa de e-mail folosită în relația cu banca, direct din CEC app  CEC Bank oferă clienților săi, începând din această lună, posibilitatea detalii

 



 

Ultimele Comentarii