Rychlé vyhledávání

Reklama

Aktualizace online (20181004)

První výskyt: 10.2018
Míra nebezpečnosti:

Text hoaxu


Vážený zákazníku

Z důvodu nedávno uskutečněné bezpečnostní kontroly v oblasti internetového bankovnictví Česká spořitelna a.s. Vás žádáme o potvrzení údajů o klientském účtu. Pro zachování Vaší bezpečnosti pokračujte kliknutím na níže uvedený aktualizovaný odkaz. Prosím postupujte podle uvedených pokynů. Náš specializovaný tým pro zákazníky Vás bude kontaktovat v následujících 24-48 hodinách.

klikněte níže

S pozdravem,
Tým Česká spořitelna a.s. Internet Banking.



Ukázka podvodného e-mailu

Poznámka redaktora

V hlavičce se podvodníci snaží textem přesvědčit, že byl e-mail odeslán z České spořitelny, ale při detailním prozkoumání adresy odesílatele zjistíme, že je z domény patřící brazilské federální železniční síti.
Podvodné stránky byly umístěny na indickém serveru údajného "nezávislého webového a grafického designéra se zkušenostmi s vývojem a SEO", kde pravděpodobně útočníci využili díru v systému.

Doplněno 5.10.2018:
Dnes se opět objevil stejný text, který odkazoval na jiný server s falešnými stránkami. Podvodné stránky se nám podařilo nasnímat ještě před zrušením a nahlášením na Phistank.



Vzhled falešné stránky, na které odkazuje link v podvodném e-mailu

Detail úvodní podvodné stránky. Jsou přesnou kopií originálních stránek, včetně varování před příchodem z linku v e-mailu. Server komunikuje přes nezabezpečený protokol HTTP a prohlížeč na tuto skutečnost také upozorňuje

Po vyplnění přihlašovacích údajů (i nesmyslných) je uživatel přesměrován na další podvodný formulář.

Po vyplnění i dalších políček nesmyslnými údaji server chvíli pracuje, pravděpodobně na odesílání informací podvodníkům

Na závěr celé podvodné operace dojde k přesměrování na pravé stránky České spořitelna

Princip phishingových podvodných e-mailů:

1)
V podvodné zprávě se využívá sociální inženýrství. Příjemci zprávy je předložena informace, že je důležité, aby kliknul na odkaz a na odkazovaných stránkách vyplnil formulář. V opačném případě může mít problémy, například neprovede se platba v bance, zablokuje se bankovní účet, nedostane se do e-mailové schránky nebo mu bude zrušen přístup do profilu na sociální síti a podobně.

2)
V e-mailu je uveden link, na který se má kliknout a tím by měl uživatel vstoupit na stránku s formulářem. Přestože text odkazu v e-mailu vypadá, že uživatel bude přesměrován na server banky, e-mailové schránky nebo na stránky příslušné služby, skutečné přesměrování bude provedeno na falešné stránky s podvodným formulářem.

3)
Odkaz v e-mailu přesměruje na stránku podvodníků udělanou ve stejném stylu, jako je originální stránka služby a proto nepozorný návštěvník si ani nemusí uvědomit, že je na cizím serveru. Po uživateli je požadováno, aby ve formuláři vyplnil důvěrné informace o jeho platební kartě, přístupových údajích ke službě a podobně. Pokud toto provede, jsou informace zaslány podvodníkůma těm už nic nebrání k jejich zneužití.


Celý způsob podvodu je velice jednoduchý. Stačí notná dávka drzosti spojená s lidskou naivitou nebo  nepozorností a problém je na světě!

Známé rčení "OPATRNOSTI NENÍ NIKDY DOST" platí na internetu mnohonásobně.

Podrobnější popis podvodů najdete na odkazu Co je to PHISHING.


Každý uživatel může nahlásit klamavé stránky, ukázka funkce v Mozille

Detail stránek pro hlášení podvodných stránek

Doplňující odkazy


Adresa stránky: http://www.hoax.cz/phishing/aktualizace-online-20181004/
Alternativní odkaz: http://www.hoax.cz/index.php?section=phishing&action=hoax_detail&id=1524

Generální partner

E S E T - ENJOY SAFER TECHNOLOGY

Naši partneři

Týdny mediálního vzdělávání - NA PRAVDĚ ZÁLEŽÍ
Projekt E-Bezpečí
MANIPULÁTOŘI.CZ
Internetem Bezpečně
Konference SECURITY
Hustej INTERNET
NEŠLAPE.CZ - NEŠLAPE Vám počítač? Odvirování PC, zrychlení počítače, ...
Viry.cz
PARANOIA.CZ
AVAST!
Check Point
Safer Internet
ToolStore - Nářadí, nástroje, pomůcky, nože, kvalitní rukavice

Podpořte nás

Bitcoin:
Bitcoin: 183jkMBfXdzYzK93vUPmrchohjLtLb3sDn
Bitcoin adresa:
183jkMBfXdzYzK93vUPmrchohjLtLb3sDn

Ikona pro Vás

HOAX.cz

Hoax.cz je archivován

WebArchiv - archiv českého webu

Doporučujeme

ZvolSi INFO - Surfařův průvodce po internetu
No More Ransom! Dekryptovací nástroje.
Právě dnes
RigoloKids - kvalitní dětské oblečení a doplňky z prémiových materiálů
Antivirové centrum
ER.cz - Přesměrování pro Váš web zdarma
CZilla
soom.cz
IMPROVE ACADEMY s.r.o.
Holičství, pánské kadeřnictví v Třebíči
Včelařství Špaček - kvalitní med a včelí produkty
Jógové studio Marcel Třebíč Havlíčkovo náb. 37
JÓGA TŘEBÍČ Jógové centrum v Třebíči.
Jóga s Pepou pro začátečníky a pokročilé