Rychlé vyhledávání

Reklama

Důležitá zpráva (20181214)

První výskyt: 12.2018
Míra nebezpečnosti:

Text hoaxu

Předmět: Důležitá zpráva


Vážený zákazníku,


Nyní jsme aktualizovali naše další bezpečnostní funkce v bezpečném a bezpečném online bankovním zabezpečení. Jiní, kteří čekají na aktualizaci, by měli posílit autentizaci prostřednictvím online bankovnictví. Chcete-li potvrdit vaši totožnost a zabránit blokování účtu, navštivte:

https://www.servis24.cz/stat/ebanking/s24/index.html

Jedná se o pokyny zaslané všem klientům SERVIS 24 a musí být dodrženy.

Dík,
SERVIS-24


Vzhled podvodného e-mailu. Odkaz vede na jinou adresu.

Poznámka redaktora

Uživatel je pod záminkou zablokování účtu vyzván ke kliknutí na falešný odkaz v e-mailu. Odkaz na první pohled vypadá, že směřuje na přihlašovací stránku bankovní služby SERVIS 24, ale ve skutečnosti odkazuje na cizí server s podvrženými stránkami. Pokud by uživatel vyplnil přihlašovací údaje, dostaly by se tyto informace do rukou podvodníků.

Prohlížeče Firefox a Chrome varují před vstupem na podvodné stránky. Chrome navíc červeně přeškrtává text označující zabezpečený HTTPS protokol.

Dříve probíhala komunikace s podvodnými stránkami nejčastěji po nezabezpečeném http protokolu a bylo na první pohled patrné, že něco není v pořádku. Postupně je stále větší snaha, aby komunikace mezi stanicí a serverem probíhala po zabezpečeném https protokolu a administrátoři stránek se tomu přizpůsobují.
Jedná se však pouze o úpravu komunikace mezi serverem a uživatelovým počítačem. Ostatní případné bezpečnostní díry na serveru mohou zůstat neošetřené a podvodníci je tak mohou využít pro umístění podvodných stránek.



Po kliknutí na odkaz FireFox varuje před podvodnou stránkou

Podobně varuje i prohlžeč Chrome. Upozorňuje na nebezpečí a zvýrazňuje přeškrtnutý HTTPS protokol.

Detailní informace varování

Pokud ignorujeme varování a přejdeme na stránky, FireFox upozorňuje červeným pruhem s textem v záhlaví.

Prohlížeč Chrome také označuje navštívené stránky jako nebezpečné a zvýrazňuje přeškrtnutým HTTPS

Po vyplnění přihlašovacích údajů (i nesmyslných) je uživatel přesměrován na další podvodný formulář.

Další podvodný formulář

Na závěr je uživatel přesměrován na skutečné stránky spořitelny

Princip phishingových podvodných e-mailů:

1)
V podvodné zprávě se využívá sociální inženýrství. Příjemci zprávy je předložena informace, že je důležité, aby kliknul na odkaz a na odkazovaných stránkách vyplnil formulář. V opačném případě může mít problémy, například neprovede se platba v bance, zablokuje se bankovní účet, nedostane se do e-mailové schránky nebo mu bude zrušen přístup do profilu na sociální síti a podobně.

2)
V e-mailu je uveden link, na který se má kliknout a tím by měl uživatel vstoupit na stránku s formulářem. Přestože text odkazu v e-mailu vypadá, že uživatel bude přesměrován na server banky, e-mailové schránky nebo na stránky příslušné služby, skutečné přesměrování bude provedeno na falešné stránky s podvodným formulářem.

3)
Odkaz v e-mailu přesměruje na stránku podvodníků udělanou ve stejném stylu, jako je originální stránka služby a proto nepozorný návštěvník si ani nemusí uvědomit, že je na cizím serveru. Po uživateli je požadováno, aby ve formuláři vyplnil důvěrné informace o jeho platební kartě, přístupových údajích ke službě a podobně. Pokud toto provede, jsou informace zaslány podvodníkůma těm už nic nebrání k jejich zneužití.


Celý způsob podvodu je velice jednoduchý. Stačí notná dávka drzosti spojená s lidskou naivitou nebo  nepozorností a problém je na světě!

Známé rčení "OPATRNOSTI NENÍ NIKDY DOST" platí na internetu mnohonásobně.

Podrobnější popis podvodů najdete na odkazu Co je to PHISHING.

Doplňující odkazy


Adresa stránky: http://www.hoax.cz/phishing/dulezita-zprava-20181214/
Alternativní odkaz: http://www.hoax.cz/index.php?section=phishing&action=hoax_detail&id=1534

Generální partner

E S E T - ENJOY SAFER TECHNOLOGY

Naši partneři

Týdny mediálního vzdělávání - NA PRAVDĚ ZÁLEŽÍ
Projekt E-Bezpečí
MANIPULÁTOŘI.CZ
Internetem Bezpečně
Konference SECURITY
Hustej INTERNET
NEŠLAPE.CZ - NEŠLAPE Vám počítač? Odvirování PC, zrychlení počítače, ...
Viry.cz
PARANOIA.CZ
AVAST!
Check Point
Safer Internet
ToolStore - Nářadí, nástroje, pomůcky, nože, kvalitní rukavice

Podpořte nás

Bitcoin:
Bitcoin: 183jkMBfXdzYzK93vUPmrchohjLtLb3sDn
Bitcoin adresa:
183jkMBfXdzYzK93vUPmrchohjLtLb3sDn

Ikona pro Vás

HOAX.cz

Hoax.cz je archivován

WebArchiv - archiv českého webu

Doporučujeme

ZvolSi INFO - Surfařův průvodce po internetu
No More Ransom! Dekryptovací nástroje.
Právě dnes
RigoloKids - kvalitní dětské oblečení a doplňky z prémiových materiálů
Antivirové centrum
ER.cz - Přesměrování pro Váš web zdarma
CZilla
soom.cz
IMPROVE ACADEMY s.r.o.
Holičství, pánské kadeřnictví v Třebíči
Včelařství Špaček - kvalitní med a včelí produkty
Jógové studio Marcel Třebíč Havlíčkovo náb. 37
JÓGA TŘEBÍČ Jógové centrum v Třebíči.
Jóga s Pepou pro začátečníky a pokročilé