Text hoaxu
Sehr geehrte Kunden,
Unser Staatà ist in eine unangenehme Lageà mit on - line Ö Banking geraten, deswegen wurde uns den Rat gegeben, alle on - line Ö Konten von den Kunden unserer Bank zu prüfen, um die ëTageskonten╗ festzustellen, die von den Missetätern dazu eingesetzt werden, die von den Konten gestohlenen Geldmittel zu waschen. Wirà bitten unsere Partner und Kundenà inständig darum, eine Form für Ihre Kontobestätigung, die sich auf unserer offiziellen Web-Seite befindet, auszufüllen.à
Die Konten, die bis zum 15.10.05 auf diesem Vordruck nicht angegeben werden, werdenà bis zur Bestimmung der Bedingungen ihrer Eröffnung und Verwendung gesperrt. Dieser Prüfung werden sich sowohl die Privatkunden, als auch die Firmenkunden unterzogen.
Form Ausfüllen
Wir möchten uns bei Ihnen für die Unannehmlichkeitenà entschuldigen. Wirà hoffen auf Ihre Zusammenarbeit und gegenseitiges Verständnis.àà
Mit freundlichen Grüßen,
Sicherheitsabteilung,
Postbank.de
Die Form der Bestätigung der àKonten
Wir möchten Sie darum bitten, dieses Formular ganz aufmerksam auszufüllen. Der Fragebogen muß vorschriftsmäßig àgenau und korrekt ausgefertigt werden.
Princip phishingových podvodných e-mailů:
1)
V podvodné zprávě se využívá sociální inženýrství. Příjemci zprávy je předložena informace, že je důležité, aby kliknul na odkaz a na odkazovaných stránkách vyplnil formulář. V opačném případě může mít problémy, například neprovede se platba v bance, zablokuje se bankovní účet, nedostane se do e-mailové schránky nebo mu bude zrušen přístup do profilu na sociální síti a podobně.
2)
V e-mailu je uveden link, na který se má kliknout a tím by měl uživatel vstoupit na stránku s formulářem. Přestože text odkazu v e-mailu vypadá, že uživatel bude přesměrován na server banky, e-mailové schránky nebo na stránky příslušné služby, skutečné přesměrování bude provedeno na falešné stránky s podvodným formulářem.
3)
Odkaz v e-mailu přesměruje na stránku podvodníků udělanou ve stejném stylu, jako je originální stránka služby a proto nepozorný návštěvník si ani nemusí uvědomit, že je na cizím serveru. Po uživateli je požadováno, aby ve formuláři vyplnil důvěrné informace o jeho platební kartě, přístupových údajích ke službě a podobně. Pokud toto provede, jsou informace zaslány podvodníkůma těm už nic nebrání k jejich zneužití.
Celý způsob podvodu je velice jednoduchý. Stačí notná dávka drzosti spojená s lidskou naivitou nebo nepozorností a problém je na světě!
Známé rčení "OPATRNOSTI NENÍ NIKDY DOST" platí na internetu mnohonásobně.
Podrobnější popis podvodů najdete na odkazu Co je to PHISHING.
Internet je obrovským zdrojem svobodných informací, ale tato svoboda zároveň dává mnoha podvodným živlům velký prostor pro vyvíjení různých podvodných aktivit.
Adresa stránky: http://www.hoax.cz/phishing/postbank-online-konto-2verze/
Alternativní odkaz: http://www.hoax.cz/index.php?section=phishing&action=hoax_detail&id=433