Text hoaxu
In Verbindung damit, daß wir in unserem Land in eine schwierige Situation mit online - Banking geraten sind, wurde uns empfohlen, alle online - Konten von unserer Bank zu kontrollieren, um die "Tageskonten" festzustellen, die von den Betrügern dazu benutzt werden, das gestohlene Geld zu waschen. Demzufolge bitten wir unsere Kunden inständig, das Formular einer Kontobestätigung, das sich auf unserer offiziellen Web-Seite befindet, auszufüllen.
Jene Konten, die bis zum 27.08.05 auf diesem Formular nicht angegeben werden, werden bis zur Feststellung der Bedingungen ihrer Eröffnung und Benutzung blockiert. Diese Revision betrifft sowohl die Privatkunden, als auch die Firmenkunden.
Form Ausfüllen
Wir bitten um Verzeihung für die Unannehmlichkeiten, die wir Ihnen bereitet haben, wir hoffen auf Ihre Hilfe und gegenseitiges Verständnis.
Mit freundlichen Grüßen,
Sicherheitsabteilung,
Postbank.de
Poznámka redaktora
Vážené dámy a pánové, v souvislosti s tím , že musíme v naší zemi počítat s problémy s online-Banking, kontrolujeme všechny online konta naší banky abychom určili denní výběry z konta a zabránili tím praní špinavých peněz. Proto Vás prosíme o vyplnění oficiálního formuláře z našeho webu. Všechna konta, u kterých do 27.8.2005 nebudou dodány vyplněné fomuláře budou blokována. Tato revize směřuje k privátních zákazníkům ale také k firmám. Omlouváme se za problémy, které Vám způsobujeme, doufáme ve Vaši pomoc. Se srdečnými pozdravy, Zabezpečení, Poštovní banka.
Princip phishingových podvodných e-mailů:
1)
V podvodné zprávě se využívá sociální inženýrství. Příjemci zprávy je předložena informace, že je důležité, aby kliknul na odkaz a na odkazovaných stránkách vyplnil formulář. V opačném případě může mít problémy, například neprovede se platba v bance, zablokuje se bankovní účet, nedostane se do e-mailové schránky nebo mu bude zrušen přístup do profilu na sociální síti a podobně.
2)
V e-mailu je uveden link, na který se má kliknout a tím by měl uživatel vstoupit na stránku s formulářem. Přestože text odkazu v e-mailu vypadá, že uživatel bude přesměrován na server banky, e-mailové schránky nebo na stránky příslušné služby, skutečné přesměrování bude provedeno na falešné stránky s podvodným formulářem.
3)
Odkaz v e-mailu přesměruje na stránku podvodníků udělanou ve stejném stylu, jako je originální stránka služby a proto nepozorný návštěvník si ani nemusí uvědomit, že je na cizím serveru. Po uživateli je požadováno, aby ve formuláři vyplnil důvěrné informace o jeho platební kartě, přístupových údajích ke službě a podobně. Pokud toto provede, jsou informace zaslány podvodníkůma těm už nic nebrání k jejich zneužití.
Celý způsob podvodu je velice jednoduchý. Stačí notná dávka drzosti spojená s lidskou naivitou nebo nepozorností a problém je na světě!
Známé rčení "OPATRNOSTI NENÍ NIKDY DOST" platí na internetu mnohonásobně.
Podrobnější popis podvodů najdete na odkazu Co je to PHISHING.
Internet je obrovským zdrojem svobodných informací, ale tato svoboda zároveň dává mnoha podvodným živlům velký prostor pro vyvíjení různých podvodných aktivit.
Adresa stránky: http://www.hoax.cz/phishing/postbank-online-banking/
Alternativní odkaz: http://www.hoax.cz/index.php?section=phishing&action=hoax_detail&id=420