Rychlé vyhledávání

Reklama

Zjistěte proč zvolit ESET


Aktualizace online (20181004)

První výskyt: 10.2018
Míra nebezpečnosti:

Vážený zákazníku

Z důvodu nedávno uskutečněné bezpečnostní kontroly v oblasti internetového bankovnictví Česká spořitelna a.s. Vás žádáme o potvrzení údajů o klientském účtu. Pro zachování Vaší bezpečnosti pokračujte kliknutím na níže uvedený aktualizovaný odkaz. Prosím postupujte podle uvedených pokynů. Náš specializovaný tým pro zákazníky Vás bude kontaktovat v následujících 24-48 hodinách.

klikněte níže

S pozdravem,
Tým Česká spořitelna a.s. Internet Banking.



Ukázka podvodného e-mailu

Poznámka redaktora

V hlavičce se podvodníci snaží textem přesvědčit, že byl e-mail odeslán z České spořitelny, ale při detailním prozkoumání adresy odesílatele zjistíme, že je z domény patřící brazilské federální železniční síti.
Podvodné stránky byly umístěny na indickém serveru údajného "nezávislého webového a grafického designéra se zkušenostmi s vývojem a SEO", kde pravděpodobně útočníci využili díru v systému.

Doplněno 5.10.2018:
Dnes se opět objevil stejný text, který odkazoval na jiný server s falešnými stránkami. Podvodné stránky se nám podařilo nasnímat ještě před zrušením a nahlášením na Phistank.



Vzhled falešné stránky, na které odkazuje link v podvodném e-mailu

Detail úvodní podvodné stránky. Jsou přesnou kopií originálních stránek, včetně varování před příchodem z linku v e-mailu. Server komunikuje přes nezabezpečený protokol HTTP a prohlížeč na tuto skutečnost také upozorňuje

Po vyplnění přihlašovacích údajů (i nesmyslných) je uživatel přesměrován na další podvodný formulář.

Po vyplnění i dalších políček nesmyslnými údaji server chvíli pracuje, pravděpodobně na odesílání informací podvodníkům

Na závěr celé podvodné operace dojde k přesměrování na pravé stránky České spořitelna

Princip phishingových podvodných e-mailů:

1)
V podvodné zprávě se využívá sociální inženýrství. Příjemci zprávy je předložena informace, že je důležité, aby kliknul na odkaz a na odkazovaných stránkách vyplnil formulář. V opačném případě může mít problémy, například neprovede se platba v bance, zablokuje se bankovní účet, nedostane se do e-mailové schránky nebo mu bude zrušen přístup do profilu na sociální síti a podobně.

2)
V e-mailu je uveden link, na který se má kliknout a tím by měl uživatel vstoupit na stránku s formulářem. Přestože text odkazu v e-mailu vypadá, že uživatel bude přesměrován na server banky, e-mailové schránky nebo na stránky příslušné služby, skutečné přesměrování bude provedeno na falešné stránky s podvodným formulářem.

3)
Odkaz v e-mailu přesměruje na stránku podvodníků udělanou ve stejném stylu, jako je originální stránka služby a proto nepozorný návštěvník si ani nemusí uvědomit, že je na cizím serveru. Po uživateli je požadováno, aby ve formuláři vyplnil důvěrné informace o jeho platební kartě, přístupových údajích ke službě a podobně. Pokud toto provede, jsou informace zaslány podvodníkůma těm už nic nebrání k jejich zneužití.


Celý způsob podvodu je velice jednoduchý. Stačí notná dávka drzosti spojená s lidskou naivitou nebo  nepozorností a problém je na světě!

Známé rčení "OPATRNOSTI NENÍ NIKDY DOST" platí na internetu mnohonásobně.

Podrobnější popis podvodů najdete na odkazu Co je to PHISHING.


Každý uživatel může nahlásit klamavé stránky, ukázka funkce v Mozille

Detail stránek pro hlášení podvodných stránek

Doplňující odkazy

 
Adresa stránky: http://www.hoax.cz/phishing/aktualizace-online-20181004/
Alternativní odkaz: http://www.hoax.cz/index.php?section=phishing&action=hoax_detail&id=1524

Generální partner

E S E T - ENJOY SAFER TECHNOLOGY

Naši partneři

Týdny mediálního vzdělávání 2017 - NA PRAVDĚ ZÁLEŽÍ
Viry.cz
Konference SECURITY
Projekt E-Bezpečí
Hustej INTERNET
MANIPULÁTOŘI.CZ
PARANOIA.CZ
NEŠLAPE.CZ - NEŠLAPE Vám počítač? Odvirování PC, zrychlení počítače, ...
Safer Internet
Check Point
AVAST!
ToolStore

Podpořte nás

Bitcoin:
Bitcoin: 183jkMBfXdzYzK93vUPmrchohjLtLb3sDn
Bitcoin adresa:
183jkMBfXdzYzK93vUPmrchohjLtLb3sDn

Ikona pro Vás

HOAX.cz

Hoax.cz je archivován

WebArchiv - archiv českého webu

Doporučujeme

CZilla
No More Ransom! Dekryptovací nástroje.
Právě dnes
SDRUŽENÍ INTERNETOVÝCH OBCHODŮ  Internet-Shops.cz
Antivirové centrum
ER.cz - Přesměrování pro Váš web zdarma
soom.cz
Včelařství Špaček - kvalitní med a včelí produkty
SECIT.SK
Holičství, pánské kadeřnictví v Třebíči
Levna-vejce