Românii au fost furaţi online de piraţii Internetului miercuri, Mar 19 2008
Uncategorized 2:21 pm
Specialiştii BitDefender au atras un semnal de alarmă şi au anunţat ieri că clienţii a trei mari bănci din România sunt supuşi, în aceste zile, unor atacuri de phishing. Potrivit unui comunicat al BitDefender, două dintre tipurile de mesaje, cele care sunt adresate clienţilor BCR şi Bancpost, sunt realizate, se pare, de acelaşi autor, în sensul că au acelaşi template, sunt trimise de pe acelaşi IP, iar linkurile din mesaje trimit către acelaşi server de găzduire.În schimb, mesajele care au drept ţintă clienţii Raiffeisen au un template diferit de primele şi este trimis de pe un alt IP, de unde s-a dedus că ar putea fi vorba de alt autor.În ceea ce priveşte mesajul adresat clienţilor Bancpost, în e-mail este un link ce aparent duce către site-ul băncii, însă, la o privire atentă se poate observa în ’status bar’ adresa reală de destinaţie: bancpost.t35.com. Site-ul foloseşte o copie a paginii de login în sistemul de e-banking, Fastbank. Totodată, se constată o mare asemănare a site-ului de phishing cu cel original, însă acesta afişează utilizarea comunicaţiei securizate SSL (adresa începe cu https). De asemenea, copia aduce şi linkuri invizibile către site-uri de jocuri online, aceste linkuri putându-se observa la selectarea cu mouse-ul a textului paginii. În opinia specialiştilor, autorii phishing-ului folosit în acest caz doresc să atragă trafic şi către alte site-uri. După introducerea datelor, apare un mesaj - probabil un template folosit la mai multe bănci - care anunţă că datele au fost modificate cu succes: ‘Thank you for Updating your Bancpost Account Online’. Datele sunt trimise la adresa de mail naijaviruz@hotmail.com prin intermediul unui serviciu gratuit dedicat trimiterii formularelor web pe mail.Site-ul de phising este găzduit de un server britanic de hosting gratuit, care are mai multe phishing-uri la activ, conform bazelor de date BitDefender. Referitor la atacurile asupra clienţilor BCR şi Raiffeisen, BitDefender Antiphishing a adăugat deja detecţie pentru acestea.