Forum > Tematy dowolne > Uwaga! Atak na klientów polskiego banku!

Strona 1 z 1 1
skocz

KrzysztofT

Wysłane 2013-01-02 20:12 , Edytowane 2013-01-02 20:13

Oszuści próbowali wyłudzić dane klientów Banku Millennium. Rozsyłali maile z prośbą o aktualizację danych i fałszywym linkiem do strony banku. Dziś około południa strona zniknęła już z sieci, ale jeśli ktoś otrzymał takiego maila, nie powinien na niego odpowiadać i natychmiast skontaktować się z bankiem!

Z początkiem 2013 roku część klientów Banku Millennium otrzymała maila z prośbą o aktualizację swoich danych oraz linkiem do strony łudząco podobnej do strony internetowej Banku Millennium. Okazało się, że był to atak oszustów, którzy próbowali wyłudzić dane osobowe klientów banku.

Adres fałszywej strony internetowej to: [LINK] Obecnie pod tym linkiem znajduje się już tylko serwis dotyczący golfa, jednak jeszcze przed południem pod tym adresem znajdowała się strona łudząco podobna do serwisu internetowego Banku Millennium. Było na niej umieszczone logo banku, charakterystyczna kolorystyka, układ strony oraz podpis: „Copyright Bank Millennium SA”.


Jeśli ktoś z klientów banku otrzymał maila z takim adresem, nie powinien na niego odpowiadać.

- Bank w trybie ciągłym monitoruje wszelkie podejrzane aktywności w sieci www, sprawdza także sygnały o zagrożeniach otrzymywane z różnych źródeł, w tym także od klientów. W tym konkretnym przypadku ustalono zostały adresy URL wykorzystywane do ataku phisingowego oraz podjęte zostały wszelkie możliwe działania, zmierzające do ich zablokowania. Tych Klientów, którzy pomimo ostrzeżeń, odpowiedzieli na e-maila i ujawnili swoje dane prosimy o pilny kontakt z bankiem - informuje Wojciech Kaczorowski, rzecznik prasowy Banku Millennium.

- Podstawową i pierwszą zasadą bezpieczeństwa, o której informujemy klientów na wszelkie możliwe sposoby jest rekomendacja, by nigdy nie odpowiadać na tego rodzaju e-maile - przypomina jednocześnie rzecznik banku.

Poniżej zamieszczamy widok prawidłowego ekranu do logowania bankowości internetowej Banku Millennium:





[LINK]

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38049 wypowiedzi

Wysłane 2013-01-02 20:28

Jakiś czas temu rozsyłane było coś podobnego i tyczyło się mBanku.

Asus TUF Gaming X570 Plus, Ryzen 5800X, BeQuiet Dark Rock 4 Pro, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

Panzer

  • Panzer
  • wiadomość Użytkownik

  • 5181 wypowiedzi

Wysłane 2013-01-02 23:47 , Edytowane 2013-01-02 23:48

Dodam, ze nie tylko podanie danych jest groźne. Wystarczy kliknąć w odpowiedni link. Wydaje sie, ze nic sie nie stało. Link moze prowadzić np do jakiejśtam strony, albo donikąd. A w tle instaluje sie np tilon. Nie ma znaczenia czy mamy antywirusa i aktualizacje windowsa czy nie. Niby oczywiste, ale bardzo dużo ludzi daje sie nabrac \"\nie_ok\" Banki (nie wiem czy wszystkie) mają specjalne adresy mailowe, na które można takie (np phishingowe) maile przesłać.
Jeśli ktoś po prostu podaje swoje wszystkie dane na tacy, to już dla jego rozsądku nie ma ratunku \"\jezor\"

MacBook Air M1 16GB/1TB | iPhone 15 Plus 512GB | iPad Pro 11 512GB |  TV 4K 128GB | Xbox Series X | Kindle Oasis 32GB | HomePod Mini x8

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38049 wypowiedzi

Wysłane 2013-01-03 00:00

@Panzer
Jak każdy inny trojan w końcu zacznie być (o ile nie jest) wykrywalny i usuwalny. Weelsof i różne odmiany fake av też mutują ale da się je usunąć. Wszystko się da jak się chce, jak nie z automatu to z palca.

Asus TUF Gaming X570 Plus, Ryzen 5800X, BeQuiet Dark Rock 4 Pro, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

Krzys81

Wysłane 2013-01-03 00:02 , Edytowane 2013-01-03 00:07

Banki raczej nie wysyłają informacji na emaila z podaniem danych o hasło użytkownika konta. Najpierw informują o ważnej sprawie w komunikacie wiadomości prawidłowej działającej stronie internetowej banku, a dla upewnienia się to zawsze można się udać do najbliższego oddziału banku. A linków zamieszczonych w emailu tym bardziej nie otwierać. Podobnie nie odbierać też "numerów zastrzeżonych" w telefonie komórkowym.

AMD Phenom II X2 BE 555 (3.2 GHz), 3x Geil DDR3 1333 2 GB, 1x Samsung DDR3 1333 2 GB, MSI MS-7646 (AMD RX780 + AMD K10 IMC), Gigabyte Radeon HD6670 1 GB DDR3, Kingston SSD V300 120 GB, Samsung HDD F4EG HD204UI 2 x 2 TB, Samsung SSD 850 EVO 250 GB, Samsung SSD 850 EVO 2 x 500 GB, WD HDD WD20EURX 2 TB, Akasa PaxPower 400W AK-P400FG BL, Creative GigaWorks ProGamer G500 5.1 + Cam Video IM Skype Edition (VF0220), Samsung LCD 19" SM 940BW, Asus Xonar DX 7.1 PCI-E, TP LINK TL-WN551G 54 M PCI, 3R System R101 - obudowa ATX, Kingston - czytnik kart pamięci, LC-Power LC-CFC-1 - kontroler wentylatorów z 5,25" LCD touch-screen + 2 x LC-ADA-525-4x25-SWAP - kieszeń 5,25" dla 4xSSD 2,5", mysz Gaming, mysz Tracer Gamezone XO, klawiatura Corsair K55 RGB PRO Gaming, Brennenstuhl Primera-Tec Automatic - listwa zasilająca.

Panzer

  • Panzer
  • wiadomość Użytkownik

  • 5181 wypowiedzi

Wysłane 2013-01-03 00:06

@djluke Tu nie chodzi tyle o mutacje, co o wersje tworzone na zamówienie. Zauważ, że stary już zeus nadal jest niebezpieczny i nie pomagają ani aktualizacje, ani antywirusy.

MacBook Air M1 16GB/1TB | iPhone 15 Plus 512GB | iPad Pro 11 512GB |  TV 4K 128GB | Xbox Series X | Kindle Oasis 32GB | HomePod Mini x8

straszny

Wysłane 2013-01-03 08:11 , Edytowane 2013-01-03 08:21

@Panzer
niby tak.. ale wystarczy przejechać C: skanerem online typu ESET i zeus i cała reszta tych wyłudzaczy jest natychmiast raportowana i kasowana. Nie jest to jakiś dramatyczny problem jak ktoś dba o podstawową higienę komputera przy pracy z bankiem.

Ja osobiście używam antywirusa i drugiego antytrojana (MSE+SuperAntiSpyware), uzupełnione o skanowanie pamięci modułem online Bitdefender QuickScan, pracujący jako plugin Chrome i skanowaniem online od czasu do czasu ESET-online (niezwykle skuteczny). DO tego naprawdę od czasu do czasu spyware S&D i adaware.

Asus GL752VW (i7-6700HQ 2.6GHz, 32GB RAM, SSD: SanDisk Ultra 960GB, GPU: GTX960M). Apple iPad Pro 12.9 128GB Wifi+LTE. Apple iPhone X 256GB.

Panzer

  • Panzer
  • wiadomość Użytkownik

  • 5181 wypowiedzi

Wysłane 2013-01-04 11:17

@straszny Ja nie kwestionuję potrzeby posiadania antywirusa ani skanowania dysku itp. W ten sposób znacznie zmniejszasz prawdopodobieństwo. Jeśli jednak klikniesz w nieodpowiedni link, to cały czas jest duża szansa, że coś zlapiesz. Pomimo antywirusa i antyspyware.

MacBook Air M1 16GB/1TB | iPhone 15 Plus 512GB | iPad Pro 11 512GB |  TV 4K 128GB | Xbox Series X | Kindle Oasis 32GB | HomePod Mini x8

straszny

Wysłane 2013-01-04 13:01

@Panzer
no tak tak, ale skanery online właśnie takie rzeczy wychwytują bo nie pracują rezydentnie. Stąd wspomniałem o pluginie do Chrome do skanowania pamięci i Esecie. Więc nawet jeśli coś złapiesz to łatwo komputer wyczyścić jeśli wiesz co robić.

Albo najlepiej profilaktyka i raz w miesiącu serio sprawdzić sobie dokładnie C:

Asus GL752VW (i7-6700HQ 2.6GHz, 32GB RAM, SSD: SanDisk Ultra 960GB, GPU: GTX960M). Apple iPad Pro 12.9 128GB Wifi+LTE. Apple iPhone X 256GB.

pi_nio

  • pi_nio
  • wiadomość Użytkownik
  • Miły gość

  • 17636 wypowiedzi

Wysłane 2013-01-04 13:08

@straszny jedna uwaga: programy antywirusowe świetnie sobie radzą ze znanym zagrożeniem, a dużo gorzej z nieznanymi, nowymi wirusami. gdzieś czytałem jakiś test, na którym jak byk wyszło, że jak tylko pojawi się jakiś nowy wirus to i tak mamy przechlapane jak u nas będzie wcześniej niż pojawi się w bazie zagrożeń \"\diabel\"

(.)

Panzer

  • Panzer
  • wiadomość Użytkownik

  • 5181 wypowiedzi

Wysłane 2013-01-04 13:52 , Edytowane 2013-01-04 13:54

@pi_nio Jest dokładnie tak jak piszesz.

@straszny [LINK] Dodam, że zeus został wykryty po raz pierwszy w 2007.

MacBook Air M1 16GB/1TB | iPhone 15 Plus 512GB | iPad Pro 11 512GB |  TV 4K 128GB | Xbox Series X | Kindle Oasis 32GB | HomePod Mini x8
Strona 1 z 1 1
skocz

Kto jest online: 0 użytkowników, 389 gości