Narzędzia finansowe

Hydepark

Wojciech Boczoń

Michał Kryński

Tomasz Jaroszek

Paweł Lipiec

Hanna Hylińska

Krzysztof Gołdy

Malwina Wrotniak

Michał Kisiel

Łukasz Piechowiak

Mateusz Szymański

Jarosław Ryba

Krzysztof Kolany

Bogusław Półtorak

Michał Macierzyński

Wiadomości

Bankowość

Aktualności

Poradniki

Analizy

Marketing i PR

Inwestycje

Ubezpieczenia

Nieruchomości

Giełda

Komentarze

Ludzie

SKOK-i

Nasz gość

Produkty finansowe

Zapisz się na newsletter:

Próba oszukania klientów Deutsche Banku

2011-08-04, 13:38

Oszuści zajmujący się wyłudzaniem danych od klientów bankowych nie próżnują. Tym razem pojawiła się próba ataku na posiadaczy kont db NET. Mailowa informacja „rzekomo od banku” nie jest doskonała, ale klient który nie wie co to phishing może się na taką próbę złapać. Bank błyskawicznie zainterweniował.

Chociaż o bezpieczeństwie i próbach wyłudzenia danych mówi się coraz więcej, to jednak klienci niekoniecznie są świadomi pułapek, jakie czekają na nich w sieci. Dzisiaj pojawił się atak e-mailowy od  fałszywego adresu podającego się za niemiecki bank. Zawierał instrukcje o konieczności weryfikacji konta. Przekierowanie na fałszywą stronę, która nie posiada informacji o bezpiecznym połączeniu może skończyć się przekazaniem przez klienta pełnego dostępu do konta, absolutnie nieznanemu oszustowi z „db” w nazwie.

 

Kliknij, aby powiększyć

 

 

Kliknij, aby powiększyć

 

Wprawdzie sama forma nie jest idealnie dopracowana i jeśli porównamy ją z oryginałem, to wystarczy spojrzenie w nazwę linku, który nas przekierowuje lub błędy translatora w emailu. Niemniej jednak pod względem wizualnym, na pierwszy rzut oka podróbka może być myląca.

 

Bank nie czekał ani minuty od pojawienia się pierwszych sygnałów o próbie oszukania klientów:

 „Otrzymaliśmy sygnały o rozsyłaniu wiadomości emailowych z fałszywego adresu info@db.pl zawierających instrukcje dotyczące konieczności weryfikacji danych przez Internet. Powyższy adres nie należy do Banku (Deutsche Bank posiada domenę adresową @db.com), a przesyłane informacje stanowią próbę nielegalnego uzyskania poufnych danych osobowych w celu wykorzystania ich do działań na szkodę Klienta. 

Informujemy, iż w ramach Grupy Deutsche Bank - ze względów bezpieczeństwa – nie stosuje się potwierdzania danych osobowych Klientów poprzez Internet, telefonicznie czy poprzez innego rodzaju media elektroniczne celem potwierdzania poufnych danych osobowych Klientów. Dlatego też w przypadku otrzymania jakichkolwiek podobnych wytycznych drogą emailową należy zachować szczególną ostrożność i w żadnym wypadku nie stosować się do podanych w tego typu korespondencji instrukcji.

 

Równocześnie pragniemy zapewnić, iż system bankowości elektronicznej Deutsche Bank posiada najwyższej jakości systemy zabezpieczeń, które uniemożliwiają wykorzystanie pozyskanych w powyższy sposób danych do działań na szkodę Klienta.”

 

Kliknij, aby powiększyć

 

Phisher nie śpi


Phishing to wyłudzanie poufnych informacji osobistych przez podszywanie się pod osobę lub instytucję, której te informacje są pilnie potrzebne. W praktyce celem są hasła do kont lub numery kart kredytowych. W dobie bankowości internetowej jest to łakomy kąsek dla oszustów.

 

Phisher wysyła zazwyczaj spam do wielkiej liczby potencjalnych ofiar, kierując je na stronę w sieci, która udaje rzeczywisty bank internetowy, a w rzeczywistości przechwytuje wpisywane tam przez ofiary ataku informacje. Typowym sposobem jest informacja o rzekomym zdezaktywowaniu konta i konieczności ponownego reaktywowania, z podaniem wszelkich poufnych informacji. Strona przechwytująca informacje - adres do niej był podawany jako klikalny odsyłacz w poczcie phishera - jest łudząco podobna do prawdziwej.

 

Atak phishera na klientów Deutsche Bank PBC może być ostrzeżeniem dla banków, które za mało informują swoich klientów o kwestiach bezpieczeństw - nie wystarczy jedynie zapis w umowie. Konsekwencje dla klientów, którzy zalogują się pod fałszywym linkiem mogą być katastrofalne. Efektem skali, odbije się to również na reputacji banku. 


autor: Tomasz Jaroszek

źródło: PR News







  • Komentarze (7)
W 3Q 2010 załozyłem konto dbnet i miałem je krótko do stycznia 2011. Logowanie do easynet trudno w ogóle nazwać logowaniem, bo opiera się na podaniu numeru klienta (to akurat standard) i - o zgrozo - wyłącznie cyfrowego hasła. Nie wiem czy coś w tej materii ma się zmienić, ale powinno się wiele zmienić w easy necie (zwłaszcza w kwestii hasła i pracy online, bo nie jest to system w pełni online, co każdy zauważy robiąc przelewy między własnymi rachunkami). Kilkukrotnie zwracałem na to uwagę w wewnętrznej korespondencji.
nyczaj100 - Sierpień 4, 2011, 19:38
#1
system wymaga wielu poprawek,moje uwagi póki co także nie zostały wzięte przez bank po uwagę.
paula - Sierpień 5, 2011, 08:48
#2
no jaki bank taki atak :) ...
zeo - Sierpień 5, 2011, 09:03
#3
ciekawe dlaczego zaatakowano bank, który ma trzech i to na krzyż klientów ??! oj przestępcy już na padlinie żerują
Marcin - Sierpień 5, 2011, 09:05
#4
@Marcin
No ale DB PBC ma niemało całkiem zamożnych klientów, więc przestępcy biorąc pod uwagę słabości systemu wiedzą co robią. Łatwiej zaatakować mniej popularny system ze słabszym logowaniem i przy okazji przygotować sobie grunt pod atak na DB PBC w Niemczech i innych krajach, bo zapewne taka perspektywa mocno kręci cyberprzestępców i stanowi wyzwanie dla banku. Klientów nie jest może dużo (w Polsce DB nigdy nie był duży), to jednak zwykle nie są to najubożsi klienci.
nyczaj100 - Sierpień 5, 2011, 21:53
#5
a ja zrezygnowałem z db banku juz dawno !
zenia - Sierpień 7, 2011, 09:03
#6
Od pewnego czasu zlikwidowano bankomaty Deutsche Banku właśnie tym banku i zastąpiono ich bankomatem. .EURONETU..
który w karygodny sposób zaniża kursy walut np.EURO....
klienci nie zostali o tym poinformowani i tym sposobem,zostali
oszukani na poważne kwoty,pobierana kwota z konta euro nie
była aktualna z obowiązującymi bankowymi przepisami
ona - Sierpień 19, 2011, 17:51
#7

Bezpłatny newsletter PRNews.pl:

Zapisz się na newsletter:

Dołącz już dziś do niemal 32 tys. odbiorców!