Atac phishing la adresa clientilor Raiffeisen Bank, momiti cu inrolarea gratuita in 3D Secure

Autor:

Bancherul.ro
2014-04-24 17:50

Hackerii au initiat astazi un atac tip phishing la adresa clientilor Raiffeisen Bank, cu scopul de a le fura acestora datele confidentiale ale cardurilor. Atacul a inceput prin trimiterea unui e-mail in care clientilor li se promitea inrolarea gratuita in serviciul de securitate 3D Secure pentru comertul electronic.

Iata cum s-a desfasurat atacul:

1. Clientii bancii au primit un e-mail care aparent venea de la Raiffeisen, adresa de mail fiind insa dubioasa (lhkmse@raiffeisen.ro), cu titlul Notificare, in care li se recomanda “inrolarea in serviciul de comert electronic 3D Secure, pe care ti-l punem la dispozitie gratuit. Mesajul avea si un link, http://www.raiffeisen.ro/ , care te duce catre o pagina de internet ce pare a fi a bancii, mai precis a serviciului de internet banking Raiffeisen Online.
Cu o mica mare diferenta: adresa paginii nu este https://www.raiffeisenonline.ro, adica cea reala, ci urmatoarea: www.diablerets.co.uk/r/.

2. Daca cei care nu au fost atenti la acest important amanunt au introdus codul de utilizator, au fost directionati catre o pagina denumita Formular Online-Banking, in care trebuiau introduse urmatoarele date: nume, numar de card, data expirare card, codul CVV al cardului (ultimele 3 cifre tiparite pe spatele cardului sub banda magnetica), parola 3D-Secure.

3. Daca vreun client al bancii a facut greseala de a introduce aceste date ale cardului, si a facut click pe butonul Continua, a avut surpriza de a fi redirectionat spre o pagina reala a Raiffeisen, dar in niciun caz una despre 3D-Secure ci cea de termeni legali. Cu alte cuvinte, hackerii si-au insusit datele cardului, pe care le-ar putea folosi pentru a realiza diverse tranzactii pe internet, furand astfel banii din conturile clientilor Raiffeisen pacaliti astfel.

Ulterior, pagina hackerilor a fost suspendata.

Comentarii

Nu există comentarii pentru această știre.

Adauga un comentariu

(nu se afiseaza pe site)
Turing Number

Alte stiri din categoria: Ultima Ora

TBI Bank, vândută fondului de investiții Advent

TBI Bank, înregistrată în Bulgaria, dar cu afaceri majoritare în România, deținută de grupul 4finance din Letonia, controlat anterior de rusul Oleg Boiko, a fost vândută fondului de investiții Advent,... detalii

Credite BT Direct pentru pacientii Medicover

Banca Transilvania, BT Direct și Medicover anunță un parteneriat pentru creșterea accesului la servicii medicale private, susținând sănătatea și creșterea calității vieții, anunta banca intr-un comunicat, in care adauga: Pacienții... detalii

Probleme cu cardurile BRD Mastercard

Cardurile Mastercard emise de BRD nu au functionat astazi la ATM-urile altor banci si la platile in magazine. Tranzactiile refuzate au fost insa inregistrate de doua ori (dublate) in conturile... detalii

Card cu OLED in editie limitata: BT Visa UNTOLD

Perioada de pre-înregistrare pentru Cardul BT Visa UNTOLD în variantă fizică se încheie în câteva zile, în 15 aprilie, anunta Banca Transilvania intr-un comunicat, in care adauga: Acesta este primul... detalii